ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 16.04.2009, 20:56
Аватар для pampom
pampom
Познающий
Регистрация: 23.04.2008
Сообщений: 63
Провел на форуме:
176079

Репутация: 13
По умолчанию

1) найти движок, сайт с движком, сломать сайт другим способом слить движок и ижектить напрямую а не через мод реврайт.
2) попробывать логически пробрутить варианты без мод реврайт.
3) если > 4.0 ветка использывать 0xимя таблицы в хексе.
4) не использывать данный символ а например пробурить по словарику.
5) самый верный 100% ломать хостера.

Самый нормальный вариант предложил Scipio но я бы нашел данный движок.
2Pashkela какой смысл использывать посивольный перебор?


(c) [cash] hack-shop.org.ru
 

  #12  
Старый 16.04.2009, 21:20
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
2Pashkela какой смысл использывать посивольный перебор?
потому что он форевер, имхо. Остальное дурь и блажь
 

  #13  
Старый 16.04.2009, 21:31
Аватар для pampom
pampom
Познающий
Регистрация: 23.04.2008
Сообщений: 63
Провел на форуме:
176079

Репутация: 13
По умолчанию

Ну вот первых это очень компрометирует тебя если не работает метод пост.
Во вторных на норм серваках твои ип локнеться после 20 попыток
В третих зачем делать посимвольный если есть вывод? а если надо слить базу в 100к записей?
И в четвертых какая разница как бирать если и в том и в том случае будет использывать _ ?

Цитата:
потому что он форевер, имхо. Остальное дурь и блажь
Приведи хотя бы 1 нормальный аргумент...

Читай вопросы внимательнее.

(c) [cash] hack-shop.org.ru
 

  #14  
Старый 16.04.2009, 21:38
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от pampom  
1) найти движок, сайт с движком, сломать сайт другим способом слить движок и ижектить напрямую а не через мод реврайт.
2) попробывать логически пробрутить варианты без мод реврайт.
3) если > 4.0 ветка использывать 0xимя таблицы в хексе.
4) не использывать данный символ а например пробурить по словарику.
А что там искать то? Это oscommerce все баги в паблике , там скули ВЕЗДЕ, я думал вопрос был именно про обход "_".
Конечно пример Scipio работает, и подходит к этой ситуации, но в общем и целом это всё-же не выход
 

  #15  
Старый 16.04.2009, 21:39
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Да, господин. Пошол курить RTFM

PS: Выпить не дадут
 

  #16  
Старый 21.04.2009, 15:27
Аватар для Dima-k17
Dima-k17
Познающий
Регистрация: 15.09.2005
Сообщений: 60
Провел на форуме:
254802

Репутация: 52
Отправить сообщение для Dima-k17 с помощью ICQ
По умолчанию

2 scipio - спасибо=) Действительно, не подумал использовать запрос в запросе, но это действительно частный случай.
2 all - вопрос стоял именно в обходе фильтрации. Инжект без мод_реврайта скорее всего прокатил бы, но если не брать случай с OsCommerce, то это не так-то просто=\
2 pashkela - угу, посимвольный перебор конечно true, но когда нужно что-то сдампить, сидеть до второго пришествия как-то не хочется=\
Еще раз всем спасибо, тему можно закрывать.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ