HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 02.05.2012, 22:14
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

Я так понял.

Если sql будет в запросе insert или в update то можно будет выполнить так?
 
Ответить с цитированием

  #12  
Старый 02.05.2012, 22:32
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Совершенно верно, Кэп!
 
Ответить с цитированием

  #13  
Старый 02.05.2012, 22:39
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

Ну так у меня она и идёт через update

У меня панель

Там типо значение и его можно обновить ну изменить.

Как тогда сформулировать запрос
 
Ответить с цитированием

  #14  
Старый 02.05.2012, 23:42
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

ТС, здесь экстрасенсов нет, никто не видел твой запрос, верней мы видели только его вторую часть, где ты пытался всунуть в SELECT свой UPDATE. Или давай линк или пытайся сам. На возможно, да ка бы, да если бы, а вот может... тут никто не поможет!
 
Ответить с цитированием

  #15  
Старый 02.05.2012, 23:49
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

Ну вот допустим запрос который работает нормально.

1'or(ExtractValue(1,concat(0x3a,(select(TABLE_SCHE MA)from(information_schema.TABLE_CONSTRAINTS) limit 0,1

))))='1

Как его переделать запрос на UPDATE
 
Ответить с цитированием

  #16  
Старый 02.05.2012, 23:52
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Это какой-то кошмар

ТС и ты правда тугой или издеваешься? Тебе ясно сказали же, у тебя уязвимость в SELECT. В нем не работает UPDATE. Что бы выполнить UPDATE тебе нужно что бы "слева" где скрипт посылает запрос было тоже UPDATE. А у тебя там SELECT
 
Ответить с цитированием

  #17  
Старый 02.05.2012, 23:55
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

Походу не я тугой...

Так как я спросил как мне его переделать.
 
Ответить с цитированием

  #18  
Старый 03.05.2012, 11:00
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

Я не спросил вас чтобы вы сказали где уязвимость.

У меня есть уязвимость.

Там можно добавить типо новости то есть запрос вида

INSERT INTO `news` (`theme`,`mes`, `id`) VALUES (coll,'blabla',

'1');

Так вот.

Там же есть база Phpbb я хочу добавить туда юзера с правами админа.

как написать запрос чтобы он добавил?

(Хотя бы подскажите как сделать запрос чтобы он не выдал ошибку синтаксиса
 
Ответить с цитированием

  #19  
Старый 03.05.2012, 12:53
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Ну так и добавь юзера в таблицу phpBB_user через INSERT, в чем проблема то. Если не знаешь колонки скачай двиг и посмотри или гугл в помощь!
 
Ответить с цитированием

  #20  
Старый 03.05.2012, 14:03
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

Да епт.

Если написать запрос то он выдаст ошибку сиктаксиса

я пишу 1' or insert и дальше запрос '1 вот так и он пишет ошибку синтасика хотя её нет

наверно нужно писать по другому.

Вот я хочу и узнать как.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ