HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.05.2012, 18:03
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

Добрый день.

(Не удаляйте тему)

Вообщем у меня есть билд sql я могу читать файлы через неё пассворд прочитал.

etc apache2 httpd.conf читаю вот это чтобы раскрыть путь но он

вроде бы пустой пишет "/"

Есть ли способ раскрыть путь подругому?
 
Ответить с цитированием

  #2  
Старый 02.05.2012, 19:08
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Скорее всего данного файла просто Нет!

Вот тема с вариантами конфигов и логов!
 
Ответить с цитированием

  #3  
Старый 02.05.2012, 19:28
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

Нашел я путь только вот проблема.

Когда я открываю файл допустим index.php она мне пишет / и не пишет кода почему?

еще вопрос

1' or extractvalue(1,concat(0x3a,(UPDATE `PHPBB.phpbb_users` SET `user_email`='mail.et' WHERE (`username`='admin'))))='1

он пишет ошибку

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'UPDATE `PHPBB.phpbb_users` SET `user_email`='mail.et' WHERE (`username`='admin' at line 1

Что я не так делаю?

(Могу спокойно вытащить логин админа, а вот сменить пас не как)
 
Ответить с цитированием

  #4  
Старый 02.05.2012, 20:10
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

А с чего ты взял что SELECT и UPDATE должны вместе работать?
 
Ответить с цитированием

  #5  
Старый 02.05.2012, 20:25
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

Незнаю, не видел запроса просто update в слепой sql весь инет облазил может подскажешь как сделать правильней?
 
Ответить с цитированием

  #6  
Старый 02.05.2012, 21:00
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

А где у тебя слепая? Судя по всему у тебя Error-based. ТС иди учи мат часть, а для начала поучи синтаксис языка SQL!
 
Ответить с цитированием

  #7  
Старый 02.05.2012, 21:29
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

Ну легко сказать учи.

Я знаю базовый уровень mysql

Подскажите как переделать запрос на update

UPDATE `таблица` SET `колонка`='на что меняем' WHERE (`таблица`='у кого')

Вот как это написать чтобы работала в error based Post запрос?

(Прошу не писать "Иди учи бла, бла, бла")
 
Ответить с цитированием

  #8  
Старый 02.05.2012, 21:53
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Грамотный вопрос - залог быстрого ответа. Пункт 1: ничего не выводит при попытке чтения index.php потому, что прав нету на файл в данном конкретном случае для пользователья mysql. Пункт 2: С чего ты взял что уязвим UPDATE запрос? В бд mysql в select запросе нельзя делать update.
 
Ответить с цитированием

  #9  
Старый 02.05.2012, 22:00
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

Ну пользователь root с фул правами.

Почему должен не работать update?

Если стоят все права.
 
Ответить с цитированием

  #10  
Старый 02.05.2012, 22:04
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Люди ,что с вами ?) Учите базовый синтаксис mySQL. В конкретном единичном select запросе согласно стандарту НЕЛЬЗЯ производить UPDATE,INSERT. Для данной операции необходимо, чтобы инъекция была НЕПОСРЕДСТВЕННО в UPDATE или INSERT запросе. Пользователь БД тут ни причем!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ