HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #24271  
Старый 27.03.2015, 01:15
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Если экранируется
 
Ответить с цитированием

  #24272  
Старый 27.03.2015, 01:38
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

[QUOTE="OxoTnik"]
OxoTnik said:
Если экранируется
 
Ответить с цитированием

  #24273  
Старый 27.03.2015, 11:11
5maks5
Guest
Сообщений: n/a
Провел на форуме:
168184

Репутация: 40
По умолчанию

Цитата:
Сообщение от sysjuk  
sysjuk said:
Disabled PHP Functions: exec,ini_get_all,parse_ini_file,passthru,php_uname ,popen,proc_open,shell_exec,show_source,system
как нибудь можно обойти эти ограничения?
Банально - запилить бэкконект.
 
Ответить с цитированием

  #24274  
Старый 27.03.2015, 16:12
sysjuk
Guest
Сообщений: n/a
Провел на форуме:
69527

Репутация: 5
По умолчанию

Цитата:
Сообщение от 5maks5  
5maks5 said:
Банально - запилить бэкконект.
бэкконект не работает в этом все и дело.
 
Ответить с цитированием

  #24275  
Старый 27.03.2015, 17:24
Vip77
Guest
Сообщений: n/a
Провел на форуме:
46989

Репутация: 20
По умолчанию

Не могу залиться в IPB 1.3. Доступ админа есть.

Пробовал через смайлы - не получилось.

Пробовал sql запросом - нет прав на запись.

Какие еще способы есть ?
 
Ответить с цитированием

  #24276  
Старый 27.03.2015, 17:52
teh
Guest
Сообщений: n/a
Провел на форуме:
26437

Репутация: -2
По умолчанию

Не могу разобраться с sql инъекцией. Когда использую order byб подобралб все хорошо, страница отображается. Когда начинаю использовать union select то страница не отображается. Пробивал /*!union*/ не помогает, может подскажите что делать, пожалуйста?
 
Ответить с цитированием

  #24277  
Старый 27.03.2015, 17:58
Vip77
Guest
Сообщений: n/a
Провел на форуме:
46989

Репутация: 20
По умолчанию

Цитата:
Сообщение от teh  
teh said:
Не могу разобраться с sql инъекцией. Когда использую order byб подобралб все хорошо, страница отображается. Когда начинаю использовать union select то страница не отображается. Пробивал /*!union*/ не помогает, может подскажите что делать, пожалуйста?
попробуй так

Код:
Code:
' and(select 1 from(select count(*),concat((select (select concat(0x7e,0x27,Hex(cast(database() as char)),0x27,0x7e)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) and '1'='1
 
Ответить с цитированием

  #24278  
Старый 27.03.2015, 18:08
teh
Guest
Сообщений: n/a
Провел на форуме:
26437

Репутация: -2
По умолчанию

Цитата:
Сообщение от Vip77  
Vip77 said:
попробуй так
Код:
Code:
' and(select 1 from(select count(*),concat((select (select concat(0x7e,0x27,Hex(cast(database() as char)),0x27,0x7e)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) and '1'='1
спасибо, но так тоже не работает
 
Ответить с цитированием

  #24279  
Старый 28.03.2015, 04:01
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от teh  
teh said:
Не могу разобраться с sql инъекцией. Когда использую order byб подобралб все хорошо, страница отображается. Когда начинаю использовать union select то страница не отображается. Пробивал /*!union*/ не помогает, может подскажите что делать, пожалуйста?
Попробуй сделать запрос без union либо без select , если отобразится страница, то пробуй обойти фильтр.
 
Ответить с цитированием

  #24280  
Старый 28.03.2015, 22:57
teh
Guest
Сообщений: n/a
Провел на форуме:
26437

Репутация: -2
По умолчанию

Цитата:
Сообщение от kingbeef  
kingbeef said:
Попробуй сделать запрос без union либо без select , если отобразится страница, то пробуй обойти фильтр.
ага, понял. Буду пробовать, спасибо
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ