HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #17341  
Старый 18.06.2011, 22:00
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

unhex(hex(user())) или @@version
 
Ответить с цитированием

  #17342  
Старый 18.06.2011, 22:02
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от Lijzer  
Lijzer said:
Ребята инклуд локал на вин серве, залить ничего не могу, стоит иис, что б такое проинклюдить чтобы заполучить шелл?
Шелл в 98% /showpost.php?p=2691294&postcount=17
 
Ответить с цитированием

  #17343  
Старый 19.06.2011, 00:27
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
Провел на форуме:
1866685

Репутация: 340


Отправить сообщение для Fooog с помощью ICQ Отправить сообщение для Fooog с помощью AIM Отправить сообщение для Fooog с помощью Yahoo
По умолчанию

Expl0ited, да, спасибо. @@version сработало. Вот @@user() @@database... Не то.

Можешь меня ткнуть носом где об этом почитать? То как так использовать подобное. Уж очень хочется ее раскрутить.
 
Ответить с цитированием

  #17344  
Старый 19.06.2011, 02:45
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Fooog  
Fooog said:
Expl0ited
, да, спасибо. @@version сработало. Вот @@user() @@database... Не то.
Можешь меня ткнуть носом где об этом почитать? То как так использовать подобное. Уж очень хочется ее раскрутить.
@@user и @@database не заработали, потому что нету таких системных переменных, походу у тебя фильтрация скобок

пробуй пост запросы
 
Ответить с цитированием

  #17345  
Старый 19.06.2011, 09:03
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от Fooog  
Fooog said:
Expl0ited
, да, спасибо. @@version сработало. Вот @@user() @@database... Не то.
Можешь меня ткнуть носом где об этом почитать? То как так использовать подобное. Уж очень хочется ее раскрутить.
Ну стало ясно что фильтруются скобки, можешь спокойно крутить без их использования, просто отказавшись от функций, используя стандартный набор union select column from table where column=data limit 1
 
Ответить с цитированием

  #17346  
Старый 19.06.2011, 16:29
plaeer
Guest
Сообщений: n/a
Провел на форуме:
34360

Репутация: 1
По умолчанию

Как вот это юзать - Apache 2.2.14 mod_isapi Dangling Pointer ??
 
Ответить с цитированием

  #17347  
Старый 19.06.2011, 16:53
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от plaeer  
plaeer said:
Как вот это юзать - Apache 2.2.14 mod_isapi Dangling Pointer ??
http://securityreason.com/exploitalert/7905
 
Ответить с цитированием

  #17348  
Старый 19.06.2011, 16:55
plaeer
Guest
Сообщений: n/a
Провел на форуме:
34360

Репутация: 1
По умолчанию

Цитата:
Сообщение от Expl0ited  
Expl0ited said:
http://securityreason.com/exploitalert/7905
Спасибо, но я уже в гугле побывал несколько раз. Как сплоиты под винду юзать вообще не представляю. С виндою не очень дружу...
 
Ответить с цитированием

  #17349  
Старый 20.06.2011, 13:46
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
Провел на форуме:
44954

Репутация: 0
По умолчанию

Помогите плз.

Если $_POST не фильтруеться. НА сервере вот какая проверка идет:

Цитата:
Сообщение от None  
if ($_POST['password'] == $passwd)
$_SESSION['_user'] = "admin";
else
echo"Error";
Что можно подставить, чтобы обойти этот IF ??

Спасибо
 
Ответить с цитированием

  #17350  
Старый 20.06.2011, 14:31
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от stasiliy  
stasiliy said:
Помогите плз.
Если $_POST не фильтруеться. НА сервере вот какая проверка идет:
Что можно подставить, чтобы обойти этот IF ??
Спасибо
если есть доступ к исходникам, то просто найди присвоеное значение переменной $passwd
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ