HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1921  
Старый 14.06.2017, 00:26
ACat
Guest
Сообщений: n/a
Провел на форуме:
60408

Репутация: 0
По умолчанию

картиночка смешная)

но я про реальное добывание профита веду речь.

Дело в том, профит-то надо добывать, семью кормить. В ЮА обьяснить дяде из 90-х что ему нужно безопасность за косарь грина - трудно.

Взломаешь, дефейснешь - с бэкапа востановят. 10 раз дефейснешь - 10 раз востановят.

С каждым днем все переходят на фреймворки, где багов либо нет, либо их найти крайне трудно, эксплуатировать - ещё труднее.

В общем я о том, что поле с хлебом сужается, камней становится больше, а серп все тот же, что в 2007, или когда там Dr.Z3r0 писал фак по мускулу
 
Ответить с цитированием

  #1922  
Старый 19.06.2017, 13:34
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Цитата:
Сообщение от DezMond™  
DezMond™ said:

Что можно сделать тут?
Код:
Code:
http://www.rapibus.sto.ca/index.php?id=176&no_cache=1&tx_ttnews[tt_news]=169'&tx_ttnews[backPid]=176&cHash=1ee0e52092
Ни у кого не получилось раскрутить? только тайм бэйс?
 
Ответить с цитированием

  #1923  
Старый 21.06.2017, 16:05
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Доброго времени суток! Какие есть способы обойти фильтр на _ (нижнее подчеркивание) в sql-inj?

Фильтр в имени таблицы обошел, как обойти в названии колонки?

на запрос (select+table_name+FROM+(SELECT+0x696E666F726D6174 696F6E5F736368656D612E7461626C6573)%20AS%20t2) отвечает:

Цитата:
Сообщение от None  
...syntax to use near 'table\_name'....
%5f и %255f не проходит
 
Ответить с цитированием

  #1924  
Старый 21.06.2017, 16:30
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от aka PSIH  
aka PSIH said:

Доброго времени суток! Какие есть способы обойти фильтр на _ (нижнее подчеркивание) в sql-inj?
Фильтр в имени таблицы обошел, как обойти в названии колонки?
на запрос (select+table_name+FROM+(SELECT+0x696E666F726D6174 696F6E5F736368656D612E7461626C6573)%20AS%20t2) отвечает:
%5f и %255f не проходит
не, так тоже не получится

Код:
Code:
> select table_name FROM (SELECT 0x696E666F726D6174696F6E5F736368656D612E7461626C6573)t1 limit 1;
Unknown column 'table_name' in 'field list'
 
Ответить с цитированием

  #1925  
Старый 21.06.2017, 17:41
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

не, так тоже не получится
Код:
Code:
> select table_name FROM (SELECT 0x696E666F726D6174696F6E5F736368656D612E7461626C6573)t1 limit 1;
Unknown column 'table_name' in 'field list'
У меня такой запрос проходит, инфу из колонок где нет "_" в имени выводит нормально.

Вопрос как обойти фильтр на "_"
 
Ответить с цитированием

  #1926  
Старый 21.06.2017, 17:57
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от aka PSIH  
aka PSIH said:

У меня такой запрос проходит, инфу из колонок где нет "_" в имени выводит нормально.
Вопрос как обойти фильтр на "_"
хм вроде не должно оно так работать

попробуй ради интереса вывести инфу из таблицы COLUMNS колонку например PRIVILEGES(там должно быть 'select' 'insert' etc), если к таблицам доступ таки есть, то можно подумать
 
Ответить с цитированием

  #1927  
Старый 21.06.2017, 18:07
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

хм вроде не должно оно так работать
попробуй ради интереса вывести инфу из таблицы COLUMNS колонку например PRIVILEGES(там должно быть 'select' 'insert' etc), если к таблицам доступ таки есть, то можно подумать
Этот способ я в этой же теме нашел доступ к таблицам есть
 
Ответить с цитированием

  #1928  
Старый 21.06.2017, 18:17
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от aka PSIH  
aka PSIH said:

Этот способ я в этой же теме нашел
доступ к таблицам есть
так данные выводятся или нет)?

дай линк на способ, хочу посмотреть, в теме 100 страниц
 
Ответить с цитированием

  #1929  
Старый 21.06.2017, 18:29
Xsite
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
4776

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

так данные выводятся или нет)?
дай линк на способ, хочу посмотреть, в теме 100 страниц
Способ очень прост ,допустим мы знаем что есть таблица "_"users ,мы можешь предположить что там есть колонки email,pass ,информацию сразу из них надо выводить

на примере мепа -D bblalala -T "_"users --columns
 
Ответить с цитированием

  #1930  
Старый 21.06.2017, 18:42
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

[QUOTE="Xsite"]
Xsite said:

Способ очень прост ,допустим мы знаем что есть таблица "_"users ,мы можешь предположить что там есть колонки email,pass ,информацию сразу из них надо выводить
на примере мепа -D bblalala -T "_"users --columns
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ