ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

11.06.2015, 16:59
|
|
Guest
Сообщений: n/a
Провел на форуме: 1354
Репутация:
0
|
|
Сообщение от YaBtr
YaBtr said:
↑
Если остальные техники вывода не отрабатывают, используйте вывод через ошибку группировки.
через union? Он, там тоже не работает, поскольку запрос выглядит примерно так:
INSERT INTO account VALUES (username,password,email);
И вроде как, union работает только на Select, или я ошибаюсь?
Вообще, вот уязвимый сайт, который пытаюсь взломать... http://wow.kwinta.net/index.php?id=registration.html
Уязвимо поле ввода имени аккаунта...
|
|
|
|

11.06.2015, 17:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 1354
Репутация:
0
|
|
Сообщение от yarbabin
yarbabin said:
↑
YaBtr про вектор group by
как бы я не пытался его сунуть, появляется ошибка You have an error in your SQL syntax...
Не подскажете, как в моем случае его нужно правильно применять?
|
|
|
|

11.06.2015, 17:24
|
|
Guest
Сообщений: n/a
Провел на форуме: 132418
Репутация:
652
|
|
Вы сами написали вектор вывода для версии, далее все по аналогии.
|
|
|
|

11.06.2015, 17:56
|
|
Guest
Сообщений: n/a
Провел на форуме: 1354
Репутация:
0
|
|
Сообщение от YaBtr
YaBtr said:
↑
Вы сами написали вектор вывода для версии, далее все по аналогии.
Всё понял, получилось, спасибо
Еще вопрос: реально ли залить шелл через эту уязвимость?
|
|
|
|

11.06.2015, 18:06
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от AndreyBerkut
AndreyBerkut said:
↑
Всё понял, получилось, спасибо
Еще вопрос: реально ли залить шелл через эту уязвимость?
/threads/43966/
|
|
|

11.06.2015, 20:00
|
|
Guest
Сообщений: n/a
Провел на форуме: 237
Репутация:
0
|
|
|
|
|
|

11.06.2015, 21:35
|
|
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме: 961428
Репутация:
662
|
|
|
|
|

13.06.2015, 11:40
|
|
Guest
Сообщений: n/a
Провел на форуме: 179197
Репутация:
25
|
|
Сообщение от AndreyBerkut
AndreyBerkut said:
↑
Хелп плз
при попытке выполнить
25'or(ExtractValue(1,concat(0x5C,(select(SUBSTRING (group_concat(count(*)),1))from(realmd.account)))) )and(1)='1
появляется ошибка
Query failed : FUNCTION realmd.ExtractValue does not exist
Как я понял, в этой версии mysql еще нет функции
ExtractValue.
Какие есть альтернативы?
P.S.
25'OR (SELECT COUNT(*) FROM (SELECT 1 UNION SELECT 2 UNION SELECT 3)x GROUP BY CONCAT(MID((select concat_ws(0x3a,username,password,email) from account limit 0,1), 1, 63), FLOOR(RAND(0)*2)))and(1)='1 проходит, выводит: 5.0.67-log
'
|
|
|
|

13.06.2015, 13:06
|
|
Guest
Сообщений: n/a
Провел на форуме: 577
Репутация:
0
|
|
всем привет, 2 года пытаюсь взломать нужные мне сайты, но все тщетно..
сегодня ночью прогонял один сайт через Acunetix, выдало вот такие алерты, можно ли их как-то поюзать или фигня?
я давно не затрагивал инъекции и поэтому позабыл уже что и как, на сайте фильтруется запрос " ' " и выползает на его месте %27...

|
|
|
|

13.06.2015, 13:45
|
|
Guest
Сообщений: n/a
Провел на форуме: 179197
Репутация:
25
|
|
Сообщение от Hassle
Hassle said:
↑
всем привет, 2 года пытаюсь взломать нужные мне сайты, но все тщетно..
сегодня ночью прогонял один сайт через Acunetix, выдало вот такие алерты, можно ли их как-то поюзать или фигня?
я давно не затрагивал инъекции и поэтому позабыл уже что и как, на сайте фильтруется запрос " ' " и выползает на его месте %27...

вероятно есть скуля в форме регистрации, скидывай ссылку)
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|