HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20111  
Старый 20.03.2012, 20:49
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Дыры нету, просто при отрицательном параметре ошибка.
 
Ответить с цитированием

  #20112  
Старый 20.03.2012, 20:57
foma9999
Новичок
Регистрация: 05.01.2010
Сообщений: 9
Провел на форуме:
13018

Репутация: 0
По умолчанию

Как узнать путь на хостинге, имея sql-inj?

Вот таблицы с данными админки нет, делаю

http://xxx/news.php?id=-1' UNION SELECT 1,2,3,4,5,6 INTO OUTFILE '1.txt' --

пишет

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1.txt --' at line 1
 
Ответить с цитированием

  #20113  
Старый 20.03.2012, 21:00
Facecontrol
Guest
Сообщений: n/a
Провел на форуме:
13805

Репутация: 0
По умолчанию

Цитата:
Сообщение от Pirotexnik  
Pirotexnik said:
У них host одинаковый? Если нет, то понимать адекватно.
Если да - то админы мудаки.
Одинаковый.Что значит мудаки?
 
Ответить с цитированием

  #20114  
Старый 20.03.2012, 21:09
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

короче просто некоторым пользователям выставили ограничение на заливку файло,там обновление.

теперь надеюсь понятно?!?!

МУДАКИ-->значит мудаки
 
Ответить с цитированием

  #20115  
Старый 20.03.2012, 21:41
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Мудаки, потому, что базу засирают.

foma9999, мм, похоже на error based, но очень странная. Я не смог раскрутить. Софт тоже не взял. Спроси у Ereee.
 
Ответить с цитированием

  #20116  
Старый 20.03.2012, 22:45
foma9999
Новичок
Регистрация: 05.01.2010
Сообщений: 9
Провел на форуме:
13018

Репутация: 0
По умолчанию

http://i.imgur.com/y2VVs.png

http://i.imgur.com/ULCKV.png

Как сливать базу в таком виде?
 
Ответить с цитированием

  #20117  
Старый 20.03.2012, 22:51
KolosJey
Новичок
Регистрация: 21.12.2009
Сообщений: 0
Провел на форуме:
15756

Репутация: 0
По умолчанию

Цитата:
Сообщение от Facecontrol  
Facecontrol said:
Одинаковый.
так не бывает
 
Ответить с цитированием

  #20118  
Старый 20.03.2012, 23:30
foma9999
Новичок
Регистрация: 05.01.2010
Сообщений: 9
Провел на форуме:
13018

Репутация: 0
По умолчанию

http://www.globalomsk.ru/directory/user.php

Есть sql?
 
Ответить с цитированием

  #20119  
Старый 21.03.2012, 00:09
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от foma9999  
foma9999 said:
Как узнать путь на хостинге, имея sql-inj?
Вот таблицы с данными админки нет, делаю
http://xxx/news.php?id=-1' UNION SELECT 1,2,3,4,5,6 INTO OUTFILE '1.txt' --
пишет
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1.txt --' at line 1
если есть права на чтение запись то прочитай файл etc/passwd

Цитата:
Сообщение от foma9999  
foma9999 said:
http://www.globalomsk.ru/directory/user.php
Есть sql?
да, там в форме входа
 
Ответить с цитированием

  #20120  
Старый 21.03.2012, 01:12
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

Цитата:
Сообщение от foma9999  
foma9999 said:
http://i.imgur.com/y2VVs.png
http://i.imgur.com/ULCKV.png
Как сливать базу в таком виде?
да вы уже со всем обленились((((

берите toolza,sqlmap и вперёд

я думаю такие посты либо сразу delete либо выговор какой нить,модеры позаботьтесь об этом
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ