HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6671  
Старый 12.04.2009, 23:28
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
С нами: 9134867

Репутация: 44
По умолчанию

Люди, либо я туплю, либо вы....

Есть страница с SQL inj
НО MSSQL не хочет выводить результаты query... что делать ? епт )
 
Ответить с цитированием

  #6672  
Старый 13.04.2009, 00:03
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

Цитата:
Сообщение от DeepBlue7  
НО MSSQL не хочет выводить результаты query... )
А что должно выводится ? Мы вводим логин и пароль, они подставляются в запрос, который проверяет наличие этого юзера (логина) в базе и правильность пароля. Если все ок - выполняется определенное действие (сори, не силен в латышском), если нет - то не выполняется. О каком выводе идет речь ?

Кстате, там имеется ограничение на количество вводимых символов для логина и пароля

<INPUT maxLength=10 name=acc value="login">

Возможно это можно обойти, если отправлять пакет непосредственно... у меня сейчас нет возможности проверить
 
Ответить с цитированием

  #6673  
Старый 13.04.2009, 00:31
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
С нами: 9134867

Репутация: 44
По умолчанию

ElteRUS, понятно. А maxlength это не проблема. Opera рулит )
 
Ответить с цитированием

  #6674  
Старый 13.04.2009, 00:35
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
С нами: 9610769

Репутация: 380
По умолчанию

Судя по всему данные вставляються в запрос в ковычках, а ковычки соответсвенно слешируються и поэтому не получиться ТАМ завершить логику запроса.
 
Ответить с цитированием

  #6675  
Старый 13.04.2009, 00:43
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

http://max.luxteam.lv/dc.php?acc=login&pw='+or+1=(SELECT+TOP+1+TABLE_NAM E+FROM+INFORMATION_SCHEMA.TABLES)--&dc_start=1&Submit=Disconnectet

постом
 
Ответить с цитированием

  #6676  
Старый 13.04.2009, 00:47
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

ПРивет всем! Ребята такая история! Получил доступ к одному серваку имею доступ
к IP.Board имею доступ к phpMyAdmin есть шел на чтение в папке www
но нужно получить доступ к почтовому серверу и к админке сайта
те пароли которые подходят к IP.Board. не подходят ни к админке сайте ни на почтовику! Вчера пробовал запустить сплоит( на поднятие прав) не получилось (версия FreeBSD 6.2)

Подскажите что делать?
 
Ответить с цитированием

  #6677  
Старый 13.04.2009, 01:22
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

если есть шелл, то какие проблемы насчет доступа к админке ?
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #6678  
Старый 13.04.2009, 01:34
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Цитата:
Сообщение от m0nzt3r  
если есть шелл, то какие проблемы насчет доступа к админке ?
права у меня uid=1004(apache) gid=1003(apache) groups=1003(apache)

читаю только папку public_html

те пароли что нарыл в phpMyAdmin не подходят к админке
 
Ответить с цитированием

  #6679  
Старый 13.04.2009, 07:35
VITАL
Познающий
Регистрация: 19.08.2008
Сообщений: 33
С нами: 9330638

Репутация: 93
По умолчанию

massovka
хмм прочитай файл авторизации к админке.. потом в базе найди нужные поля
 
Ответить с цитированием

  #6680  
Старый 13.04.2009, 10:35
FarIZ
Новичок
Регистрация: 16.03.2009
Сообщений: 24
С нами: 9029267

Репутация: 2
По умолчанию

кто-нибудь выложите ссылки на темы в этом форуме относительно того

как не палить баг в get-параметрах . слыхал что страницу сохраняют, потом get меняют на post . а как точно ?

надоело, засекают сразу
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 21 (пользователей: 0 , гостей: 21)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.