HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #711  
Старый 18.10.2015, 14:14
ButilkaSoka
Guest
Сообщений: n/a
Провел на форуме:
7285

Репутация: 0
По умолчанию

Как обойти фильтр кавычки при заливке шелла через sqli?

Когда есть кавычка в into outfile 'путь', то выводит ошибку \' /путь \'
 
Ответить с цитированием

  #712  
Старый 18.10.2015, 14:44
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от ButilkaSoka  
ButilkaSoka said:

Как обойти фильтр кавычки при заливке шелла через sqli?
Когда есть кавычка в into outfile 'путь', то выводит ошибку
\'
/путь
\'
прочитайте в большом факе условия для заливки. и способ scipio
 
Ответить с цитированием

  #713  
Старый 18.10.2015, 15:02
R3hab
Guest
Сообщений: n/a
Провел на форуме:
31545

Репутация: 6
По умолчанию

Код HTML:
HTML:
www_europarchive_org/item.php?id=lp-00624_BeG
как можно раскрутить?
 
Ответить с цитированием

  #714  
Старый 18.10.2015, 15:23
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от ButilkaSoka  
ButilkaSoka said:

Как обойти фильтр кавычки при заливке шелла через sqli?
Когда есть кавычка в into outfile 'путь', то выводит ошибку
\'
/путь
\'
Единственный вариант при фильтрации ковычек, работает редко.

/threads/43966/page-2#post-663815
 
Ответить с цитированием

  #715  
Старый 18.10.2015, 16:18
Win32BOT
Guest
Сообщений: n/a
Провел на форуме:
23886

Репутация: -3
По умолчанию

Как посмотреть файловые привилегии пользователя в MariaDB?

По MySQL все понятно:

http://localhost/sql/test.php?id=-1+union+select+1,file_priv,3+from+mysql.user+where +user='root'--+

Помогите разобраться
 
Ответить с цитированием

  #716  
Старый 18.10.2015, 16:26
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Win32BOT  
Win32BOT said:

Как посмотреть файловые привилегии пользователя в MariaDB?
По MySQL все понятно:
http://localhost/sql/test.php?id=-1+union+select+1,file_priv,3+from+mysql.user+where +user='root'--+
Помогите разобраться
https://mariadb.com/kb/en/mariadb/mysqluser-table/

И вообще достаточно прочитать какой-нибудь файл через load_file()
 
Ответить с цитированием

  #717  
Старый 18.10.2015, 20:23
AlexG
Guest
Сообщений: n/a
Провел на форуме:
11344

Репутация: 5
По умолчанию

Цитата:
Сообщение от R3hab  
R3hab said:

Код HTML:
HTML:
www_europarchive_org/item.php?id=lp-00624_BeG
как можно раскрутить?
Реально интересный пример.

Видно часть запроса, но чет ничего не получается.

Код:
Code:
http://www.europarchive.org/item.php?id=lp-00624_BeG'
Мастера, будьте любезны - просветите что тут и как.
 
Ответить с цитированием

  #718  
Старый 18.10.2015, 23:13
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Цитата:
Сообщение от R3hab  
R3hab said:

Код HTML:
HTML:
www_europarchive_org/item.php?id=lp-00624_BeG
как можно раскрутить?
С этой непонятно, но рядом есть другая

http://www.europarchive.org/userCon...oken=421e73828fd4888cd36749ee1ad64a50f46 22c89

Думаю вам сюда /threads/35599/
 
Ответить с цитированием

  #719  
Старый 19.10.2015, 00:25
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме:
23906

Репутация: -5
По умолчанию

ПОдскажите как избежать бана вот этого хостера hostpro.ua

Как выставлять кол-во запросов в таких приложениях как fierce, nikto, unicorn

сразу в бан ухожу((
 
Ответить с цитированием

  #720  
Старый 19.10.2015, 00:58
RedFern.89
Постоянный
Регистрация: 20.01.2010
Сообщений: 338
Провел на форуме:
500264

Репутация: 69
Отправить сообщение для RedFern.89 с помощью ICQ
По умолчанию

Цитата:
Сообщение от AlexG  
AlexG said:

Ну раз работает, то это уже хорошо
По автоматизации, как выше уже сказал
yarbabin
- php или другой яп. Я взял бы за основу какой-нибудь HTML-парсер и засунул его в цикл.
проблема в том, что в браузере по прежнему отображается ошибка, через http editor данные вытаскиваются, как быть?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ