ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12451  
Старый 08.04.2010, 21:43
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от 547  
вообщем такая проблемка,есть linux (debian) 2.6.18. залил шелл wso2,биндпорт,бэкконнект
не проходит... при вводе which gcc ничего не показует, хотя на вкладке шелла [sec. info] явно показует (gcc version 4.1.2 20061115 (prerelease)... как быть дальше? может попробовать скомпилированый сплоит под это ядро? вот только где взять компилированый? wget присутствует...
P.S. Я так понимаю что если выход в инет осуществляется через VPN сервер то бэкконект и биндпорт непроканает?...
SAFE MODE: ?
 
Ответить с цитированием

  #12452  
Старый 08.04.2010, 21:53
Аватар для 547
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

SAFE MODE OFF
 
Ответить с цитированием

  #12453  
Старый 08.04.2010, 22:12
Аватар для daniel_1024
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

как инъекцию раскрутить если фильтруются скобки, то есть к примеру @@version проходит, а version() нет ?
 
Ответить с цитированием

  #12454  
Старый 08.04.2010, 22:18
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от daniel_1024  
как инъекцию раскрутить если фильтруются скобки, то есть к примеру @@version проходит, а version() нет ?
писать запросы без скобок

union+select+1,2,table_name+from+information_schem a.tables

ни одной скобки, уау

PS: Без юзера и прочих параметров как-нибудь можно пережить трагедию
 
Ответить с цитированием

  #12455  
Старый 08.04.2010, 23:39
Аватар для [Feldmarschall]
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

понять немогу такое может быть что COLUMN_NAME+FROM+INFORMATION_SCHEMA.COLUMNS идет а при INFORMATION_SCHEMA.TABLES выкидует сразу на 403 Forbidden !?!

(c limit'ом пробовал также с where+table_schema=0x..)

Последний раз редактировалось [Feldmarschall]; 08.04.2010 в 23:41..
 
Ответить с цитированием

  #12456  
Старый 08.04.2010, 23:56
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от [Feldmarschall]  
понять немогу такое может быть что COLUMN_NAME+FROM+INFORMATION_SCHEMA.COLUMNS идет а при INFORMATION_SCHEMA.TABLES выкидует сразу на 403 Forbidden !?!

(c limit'ом пробовал также с where+table_schema=0x..)

Mod_secutity или прочее.

А зачем тебе в tables лезть то? в columns - все что нужно.
 
Ответить с цитированием

  #12457  
Старый 09.04.2010, 04:05
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

where column_name like(0x70617373) or column_name like(0x61646d696e) or column_name like(0x75736572) ..........
 
Ответить с цитированием

  #12458  
Старый 09.04.2010, 05:09
Аватар для гаррет-тень
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме:
124940

Репутация: 1
По умолчанию

вопрос по скуле) я в логине ввожу "логин пользователя' or 1=1 -- " мне выдало ошибку Ошибка разбора XML: синтаксическая ошибка (Строка: 11, Символ: 36)

Обработать документ как HTML
Ошибка:invalid start-tag

в ошибке выделена красным первая буква логина a

Код HTML:
 8: </head>   9: <card id="main" title="Lost Paradise">  10: <p>&#x0412;&#x0430;&#x0448; &#x043f;&#x0435;&#x0440;&#x0441;&#x043e;&#x043d;&#x0430;&#x0436; &#x043f;&#x043e;&#x043a;&#x0438;&#x043d;&#x0443;&#x043b; &#x0438;&#x0433;&#x0440;&#x0443; &#x0438;&#x0437;-&#x0437;&#x0430; &#x0431;&#x0435;&#x0437;&#x0434;&#x0435;&#x0439;&#x0441;&#x0442;&#x0432;&#x0438;&#x044f; &#x0432; &#x0442;&#x0435;&#x0447;&#x0435;&#x043d;&#x0438;&#x0435; 4 &#x043c;&#x0438;&#x043d;&#x0443;&#x0442;.  11: <br/><a href="game.php?login=user.\"ambal\\\' or 1=1 -- \"&amp;p=&amp;r=6631&amp;p=&amp;site=connect2">&#x0412;&#x043e;&#x0439;&#x0442;&#x0438;</a> &#x0432; &#x0438;&#x0433;&#x0440;&#x0443;  12: <br/>---<br/><a href="game.php?sid=user.\"ambal\\\' or 1=1 -- \"&amp;p=&amp;r=6631&amp;r=4299">[&#x0412; &#x0438;&#x0433;&#x0440;&#x0443;]</a></p>  13: </card></wml>
из за чего?
просто xml я не знаю... подскажите кто-нибудь.

Последний раз редактировалось гаррет-тень; 09.04.2010 в 06:20..
 
Ответить с цитированием

  #12459  
Старый 09.04.2010, 09:58
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от гаррет-тень  
вопрос по скуле) я в логине ввожу "логин пользователя' or 1=1 -- " мне выдало ошибку Ошибка разбора XML: синтаксическая ошибка (Строка: 11, Символ: 36)

Обработать документ как HTML
Ошибка:invalid start-tag

в ошибке выделена красным первая буква логина a

Код HTML:
 8: </head>   9: <card id="main" title="Lost Paradise">  10: <p>&#x0412;&#x0430;&#x0448; &#x043f;&#x0435;&#x0440;&#x0441;&#x043e;&#x043d;&#x0430;&#x0436; &#x043f;&#x043e;&#x043a;&#x0438;&#x043d;&#x0443;&#x043b; &#x0438;&#x0433;&#x0440;&#x0443; &#x0438;&#x0437;-&#x0437;&#x0430; &#x0431;&#x0435;&#x0437;&#x0434;&#x0435;&#x0439;&#x0441;&#x0442;&#x0432;&#x0438;&#x044f; &#x0432; &#x0442;&#x0435;&#x0447;&#x0435;&#x043d;&#x0438;&#x0435; 4 &#x043c;&#x0438;&#x043d;&#x0443;&#x0442;.  11: <br/><a href="game.php?login=user.\"ambal\\\' or 1=1 -- \"&amp;p=&amp;r=6631&amp;p=&amp;site=connect2">&#x0412;&#x043e;&#x0439;&#x0442;&#x0438;</a> &#x0432; &#x0438;&#x0433;&#x0440;&#x0443;  12: <br/>---<br/><a href="game.php?sid=user.\"ambal\\\' or 1=1 -- \"&amp;p=&amp;r=6631&amp;r=4299">[&#x0412; &#x0438;&#x0433;&#x0440;&#x0443;]</a></p>  13: </card></wml>
из за чего?
просто xml я не знаю... подскажите кто-нибудь.

скорей всего данные в браузер идут как xml, а там твой логин с кавычкой, который ты вводил - а в xml кавычку нужно в html-сущность переводить, иначе ошибка.
Цитата:
ambal\\\'
В общем, к скуле это имеет отдаленное отношение, плюс ко всему - там MQ on.
 
Ответить с цитированием

  #12460  
Старый 09.04.2010, 13:30
Аватар для Linkus
Linkus
Участник форума
Регистрация: 20.12.2008
Сообщений: 130
Провел на форуме:
436500

Репутация: 11
По умолчанию

В общем не знаю там ли написал, но вот такой вот вопрос ребята. В некой БД как то странно время вычисляется в виде цифр, в колонке time к примеру 1269553831 или 1269554171 . Я так понимаю это какая то зашифрованная дата или цифра. Как расшифровать? И можно ли цифру преобразовать в такой код.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ