Проблема с нахождением таблиц

Discussion in 'Песочница' started by Tw!m4, 1 Nov 2007.

  1. Tw!m4

    Tw!m4 Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    187
    Likes Received:
    19
    Reputations:
    0
    Народ....есть сайтец де я нашёл скулю, вопщем у меня проблема с нахождением таблиц, может кто нють подскажет как пас и логин выпросить?

    ЗЫ: сайт для клана cs. типа на cms написан
    Code:
    svin[dot]teamcs[dot]ru
    скуля типа тут
    Code:
    svin[dot]teamcs[dot]ru/clanwars/index.php?action=details&id=-9999
    помогите чем сможете плиз!
     
  2. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    но заставить его - что либо выполнить неполучилось... собственно как я и непонял где вывод... сначала думал сорс.. оказалось - хрен...
     
  3. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    сработал бы посимыольный брутфорс.. если бы это был не sweb.ru ... фильтр на from и еще несколько слов для запросов во всем массиве request
     
    1 person likes this.
  4. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Да нет, посимвольный брутфорс бы так и так не сработал, т.к. там мускул 4.0 т.е. подзапросы не используешь, а так версию и юзера можно узнать

    Code:
    http://svin.teamcs.ru/forum/index.php?action=showthread&kid=12&id=20%20or%20substring(version(),3,1)=0
    там где надпись "site:" при правельном запросе появляются цифры 1 2, а при неправильном только 1

    да, and некатит, надо использовать or

    2blackybr объясни поподробней плз как там сделана фильтрация, т.е как я понимаю sql запрос исполняется, а потом только делает редирект, т.к. если фром использовать в ошибочном запросе, редиректа не происходит, просто интересно как весь этот механизм работает
     
  5. Tw!m4

    Tw!m4 Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    187
    Likes Received:
    19
    Reputations:
    0
    Народ, а чё вы на форум перешли?

    Вот тут точная скуля:
    Code:
    http://svin.teamcs.ru/clanwars/index.php?action=details&id=-9999+union+select+0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8--
     
  6. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Это ничего не меняет, поверь...
     
  7. Tw!m4

    Tw!m4 Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    187
    Likes Received:
    19
    Reputations:
    0
    ну тут хотяб выводится ошибка
    Code:
    The used SELECT statements have a different number of columns
    я уже до 75-ой колонки дошел, а ошибка всё та же =(......какие будут предложения?
     
  8. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    никаких, ты ничего не выведешь, order by показывает, что там одно поле, но при использовании union select появляется ошибка, но даже если будет вывод полей информацию ты все равно не получишь, т.к. там цитирую blackybr`а
    еще раз говорю, забудь и немучайся
     
  9. Tw!m4

    Tw!m4 Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    187
    Likes Received:
    19
    Reputations:
    0
    оке, всем спасибо......тема клосед!