HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #121  
Старый 01.04.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Norton710, нет, это имена столбцов, но сути не меняет. На ошибку впрошающего уже указал ShellAPI.
 
Ответить с цитированием

  #122  
Старый 10.04.2011, 01:00
Rolexx93
Познающий
Регистрация: 27.10.2010
Сообщений: 59
С нами: 8180246

Репутация: 1
По умолчанию

Ребят объясните пожалуйста:
В SQLI Хелпере пишет Версия датабазы 4 пользуйтесь брутом.

Цитата:


"Mysql is version 4 please brute either tables or columns"



Как пользоваться брутом ???
И еще такой вопрос вобщем вытащил я с одного сайта логин и пароль админа, а он не подходит) а в другом нету таблицы user.. или же я просто не нашел ..но все обыскал)
 
Ответить с цитированием

  #123  
Старый 10.04.2011, 01:00
ShellAPI
Участник форума
Регистрация: 04.12.2010
Сообщений: 251
С нами: 8125526

Репутация: 31
По умолчанию

Цитата:

Сообщение от Rolexx93

Ребят объясните пожалуйста:
В SQLI Хелпере пишет Версия датабазы 4 пользуйтесь брутом.

Как пользоваться брутом ???

Жмешь "Get tables"

Цитата:

Сообщение от Rolexx93

И еще такой вопрос вобщем вытащил я с одного сайта логин и пароль админа, а он не подходит)

Пароль может быть захеширован в MD5

Цитата:

Сообщение от Rolexx93

а в другом нету таблицы user.. или же я просто не нашел ..но все обыскал)

Не на каждом сайте есть админ панель, или пользователи
 
Ответить с цитированием

  #124  
Старый 10.04.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Цитата:


В SQLI Хелпере пишет Версия датабазы 4 пользуйтесь брутом.



В мускуле 4 ветки нельзя получить имена таблиц и столбцов из INFORMATION_SCHEMA (её там попросту нет). Поэтому приходится брутить эти имена.
Хэлпер умеет это делать, но просто предупреждет что уйдёт много времени и будет срач в логах на атакуемом сайте.
 
Ответить с цитированием

  #125  
Старый 14.04.2011, 01:00
dealer77
Познающий
Регистрация: 03.06.2010
Сообщений: 51
С нами: 8390486

Репутация: 40
По умолчанию

есть 2 скули но никак не могу вывести таблички помогите кто может плииз

lemondate.se http://lemondate.se:80/qsearch.php?l...gender%5B%5D=2'

http://lemondate.se:80/qsearch.php?l...ountry%5B%5D=0'

ps и ещё один вопрос: как можно использовать(слить бд) такую уязвимость как File backup check? в JSky эта уязвимость обозначается самой высшей степенью риска,так же как и xss sql и тд
 
Ответить с цитированием

  #126  
Старый 17.04.2011, 01:00
Softic
Новичок
Регистрация: 20.11.2010
Сообщений: 20
С нами: 8145686

Репутация: -2
По умолчанию

Вот дошол до
http://www.poznay-mir.ru/hotel.php?u...s+limit+70,1--
А дальше ввожу
http://www.poznay-mir.ru/hotel.php?u...1+from+users--
но нечего неполучается. Что не так?
 
Ответить с цитированием

  #127  
Старый 17.04.2011, 01:00
FROD-ik
Новичок
Регистрация: 16.03.2010
Сообщений: 28
С нами: 8503122

Репутация: 0
По умолчанию

Цитата:

Сообщение от dealer77

есть 2 скули но никак не могу вывести таблички помогите кто может плииз

lemondate.se http://lemondate.se:80/qsearch.php?l...gender%5B%5D=2'

http://lemondate.se:80/qsearch.php?l...ountry%5B%5D=0'

ps и ещё один вопрос: как можно использовать(слить бд) такую уязвимость как File backup check? в JSky эта уязвимость обозначается самой высшей степенью риска,так же как и xss sql и тд

Эта ошибка, не более.
 
Ответить с цитированием

  #128  
Старый 18.04.2011, 01:00
narviss
Новичок
Регистрация: 01.08.2010
Сообщений: 8
С нами: 8305526

Репутация: 0
По умолчанию

Цитата:

Сообщение от Softic

Вот дошол до
http://www.poznay-mir.ru/hotel.php?u...s+limit+70,1--
А дальше ввожу
http://www.poznay-mir.ru/hotel.php?u...1+from+users--
но нечего неполучается. Что не так?

В таблице users, нету колонок Username и Password!

http://www.poznay-mir.ru/hotel.php?u...))+limit+1,1--

В таблице users только эти колонки -

email,date,status,unsubscribed,id
 
Ответить с цитированием

  #129  
Старый 18.04.2011, 01:00
Softic
Новичок
Регистрация: 20.11.2010
Сообщений: 20
С нами: 8145686

Репутация: -2
По умолчанию

Цитата:

Сообщение от narviss

В таблице users, нету колонок Username и Password!

http://www.poznay-mir.ru/hotel.php?u...))+limit+1,1--

В таблице users только эти колонки -

email,date,status,unsubscribed,id

А неподскажиш как узнал какие таблицы там есть

Добавлено через 2 минуты
И как данные отуда вытащить например из таблицы email
 
Ответить с цитированием

  #130  
Старый 23.04.2011, 01:00
Rolexx93
Познающий
Регистрация: 27.10.2010
Сообщений: 59
С нами: 8180246

Репутация: 1
По умолчанию

Подскажите пожалуйста!
Вобщем уже побывал на многих сайтах, вытаскивал админов, но все они не подходят.
Вопрос)
Можно ли через эту ошибку добавить нового админа, или редактировать дизайн? вобщем что можно изменять??
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.