ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы > Antichat's Quest
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #871  
Старый 19.09.2006, 01:44
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
С нами: 10369861

Репутация: 1
По умолчанию

Скока уже сижу ничео невыходит, скажите правельный хоть составил
admin' or '1'='1";/* - по идеи после этого я досжен пройти авторизациюпод логином админ
 
Ответить с цитированием

  #872  
Старый 19.09.2006, 12:01
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

FaTRuS, or '1'='1" - это лишнее =))
 
Ответить с цитированием

  #873  
Старый 19.09.2006, 17:09
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
С нами: 10369861

Репутация: 1
По умолчанию

Rebz, огромное спасибо
 
Ответить с цитированием

Level XIX
  #874  
Старый 20.09.2006, 13:39
steamer
Познающий
Регистрация: 03.05.2006
Сообщений: 82
С нами: 10538020

Репутация: 10
По умолчанию Level XIX

Вроде прочитал все мануалы по SQL, но все равно есть вопросы.
1. Как узнать имя таблицы с логином паролем, пробовал 'UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES
и без кавычки в начале не вышло.
2. Если теоретически таблица называется users или user, то все равно UNION SELECT name FROM USERS не идет

В реальности все работало, конечно там еще пришлось добавлять слово all c select и null, здесь не пробовал.
 
Ответить с цитированием

  #875  
Старый 20.09.2006, 14:40
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

... здесь не пробовал, и не не надо пробовать
Ессно, инъекции не супер-пупер-смоделированы с искусственным интеллектом и т.д. Запрос статический.. все по мануалам.. не надо ничего придумывать своего и изощряться.
 
Ответить с цитированием

  #876  
Старый 21.09.2006, 01:34
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
С нами: 10369861

Репутация: 1
По умолчанию

а как пользоваться Jtr, я чесно говоря профан в этом деле, как указать какой фаил расшифровавать?
 
Ответить с цитированием

  #877  
Старый 21.09.2006, 09:57
steamer
Познающий
Регистрация: 03.05.2006
Сообщений: 82
С нами: 10538020

Репутация: 10
По умолчанию

Цитата:
Запрос статический.. все по мануалам.. не надо ничего придумывать своего и изощряться.
Все равно не пойму. Все вроде перепробовал. Все таки вопрос по таблице из которой надо брать пароль. Ее имя надо узнавать с помощью иньекции или подбирать по смыслу. И поля также узнавать, или подбирать (узнавать из Information_schema.tables и Information_schema.columns).
 
Ответить с цитированием

  #878  
Старый 21.09.2006, 10:00
steamer
Познающий
Регистрация: 03.05.2006
Сообщений: 82
С нами: 10538020

Репутация: 10
По умолчанию

Сам догодался, что узнавать, но по мануалам, которые даны в подсказках используется Top 1 в запросе, чего делать не стоит, вот с ним и промучился
 
Ответить с цитированием

  #879  
Старый 21.09.2006, 10:11
steamer
Познающий
Регистрация: 03.05.2006
Сообщений: 82
С нами: 10538020

Репутация: 10
По умолчанию

Вроде все, конечно не совсем в начале по мануалам было, но все равно чем больше мучаешь, тем больше гордость, когда все это пройдешь.
 
Ответить с цитированием

  #880  
Старый 21.09.2006, 10:41
steamer
Познающий
Регистрация: 03.05.2006
Сообщений: 82
С нами: 10538020

Репутация: 10
По умолчанию

Ну и прошел. Только свое имя на доску почета прошедших квест (top 60) я так понимаю уже не запишешь. Ну и ладно, главное участие.
От себя. Больше всего намучался с ХСС в телефоне (ну не знаю я названий телефонов, пришлось на яндекс маркете искать) и с 19 уровнем, ну не должно там быть TOP 1 в запросе, как это дано в мануале.

Всем спасибо за квест. Буду ждать другого, уж очень хочется в топ 60 попасть.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обсуждение описания групп пользователей Античата Егорыч+++ Правила форума 633 02.12.2009 19:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.