HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #481  
Старый 08.08.2017, 17:32
Hedorda
Новичок
Регистрация: 08.08.2017
Сообщений: 7
С нами: 4613366

Репутация: 0
По умолчанию

А как добавить страницу на сайт с помощью SQL injection? Видел как хакеры hentaic0de team добавили страницу anon.php. На том сайте была скюля вида ?id=222.
 
Ответить с цитированием

  #482  
Старый 08.08.2017, 17:41
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от Hedorda  

А как добавить страницу на сайт с помощью SQL injection? Видел как хакеры hentaic0de team добавили страницу anon.php. На том сайте была скюля вида ?id=222.
Покажи о чём ты ?
 
Ответить с цитированием

  #483  
Старый 08.08.2017, 17:44
panic.ker
Познающий
Регистрация: 25.08.2013
Сообщений: 92
С нами: 6692726

Репутация: 3
По умолчанию

Цитата:
Сообщение от Hedorda  

А как добавить страницу на сайт с помощью SQL injection? Видел как хакеры hentaic0de team добавили страницу anon.php. На том сайте была скюля вида ?id=222.
Шелл залили? Это не скуля такого вида, это уязвимый параметр
 
Ответить с цитированием

  #484  
Старый 08.08.2017, 17:47
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

http://bamboo.ispicio.com/about.action про эт наверное идёт речь
 
Ответить с цитированием

  #485  
Старый 08.08.2017, 17:48
Hedorda
Новичок
Регистрация: 08.08.2017
Сообщений: 7
С нами: 4613366

Репутация: 0
По умолчанию

Цитата:
Сообщение от panic.ker  

Шелл залили? Это не скуля такого вида, это уязвимый параметр
Не совсем. Там root прав нет. Права только на чтение.
 
Ответить с цитированием

  #486  
Старый 08.08.2017, 17:49
Hedorda
Новичок
Регистрация: 08.08.2017
Сообщений: 7
С нами: 4613366

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

http://bamboo.ispicio.com/about.action
про эт наверное идёт речь
Да! Только это сделал другой: anon99husein
 
Ответить с цитированием

  #487  
Старый 20.08.2017, 16:42
brown
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
С нами: 5039606

Репутация: 1
По умолчанию

[14:42:53] [WARNING] HTTP error codes detected during run:

500 (Internal Server Error) - 41 times

ASP.NET RequestValidationMode

какой темпер юзать?
 
Ответить с цитированием

  #488  
Старый 22.08.2017, 09:13
panic.ker
Познающий
Регистрация: 25.08.2013
Сообщений: 92
С нами: 6692726

Репутация: 3
По умолчанию

Четверг, с помидорами творог.

Какой зонт брать?
 
Ответить с цитированием

  #489  
Старый 24.08.2017, 16:34
z0mbie86
Новичок
Регистрация: 25.07.2009
Сообщений: 10
С нами: 8840513

Репутация: 0
По умолчанию

Извините если не в том разделе,

возникла проблема с Microsoft SQL Server/Sybase stacked queries (comment)

Дело в том, что я с помощью sqlmap вытаскиваю список баз, таблицы, текущий пользователь, но никак не получается вытащить колонки и инфу из таблиц.

На каждую таблицу sqlmap предлагает брутить колонки, а на инфу говорит что таблица содержит 0 строк (Колонки указывал вручную. т.к. знаю что в некоторых таблицах есть такая)

Направьте на путь истинный, подскажите методы решения.

Запрос sqlmap -r "file.txt" --random-agent --tor --time-sec=50 --dbms=MsSQL
 
Ответить с цитированием

  #490  
Старый 24.08.2017, 21:34
rudu2
Познающий
Регистрация: 16.12.2016
Сообщений: 40
С нами: 4951766

Репутация: 0
По умолчанию

Вопрос.Есть скуля как через sqlmap изменить к примеру в таблице user где стоит первый admin изменить на имя к примеру test.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.