HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.03.2008, 03:54
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Scipio, спасибо - уже большой плюс))))))).Осталось гадать )
 
Ответить с цитированием

  #2  
Старый 30.03.2008, 13:15
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

fervex тебе нужно забиндить порт или сбэкконектиться (желаетльно чтобы псевдотерминад поддердживался скриптом) и только потом запускать, так сказать интерактивно
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #3  
Старый 30.03.2008, 15:10
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
С нами: 9981026

Репутация: 728
По умолчанию

Проблема в следующем, есть скуль, бд - mssql, на кавычку идет фильтр, пытаюсь вытянуть что-нибудь следующим запросом - http://www.xxx.com/number.asp?id=45509+or+1=(select+top+1+table_name+ from+information_schema.columns+where+column_name= char(112,97,115,115,119,111,114,100)--
В ответ ошибка - The char function requires 1 arguments.
Что не так, и как можно обойти ?
 
Ответить с цитированием

  #4  
Старый 30.03.2008, 15:29
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

удобнее хексить, но и charить можно, только не как в мускуле, а каждый сисмвол в отдельную функцию соединяя плюсам, в гет запросах %2B:
http://www.xxx.com/number.asp?id=45509+or+1=(select+top+1+table_name+ from+information_schema.columns+where+column_name= char(112)%2Bchar(97)%2Bchar(115) и т.д кстати ты перед -- скобку) пропустил
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #5  
Старый 30.03.2008, 16:25
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
С нами: 9981026

Репутация: 728
По умолчанию

2 Scipio
Хм, а хексить как ? А то через чар таким образом муторно =/
 
Ответить с цитированием

  #6  
Старый 30.03.2008, 16:33
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

я обычно SIPT пользую так как стоит у меня, а вобще таких прог много:
http://forum.antichat.ru/thread24918.html
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #7  
Старый 30.03.2008, 19:31
Климент_Ворошилов
Новичок
Регистрация: 08.12.2007
Сообщений: 21
С нами: 9697759

Репутация: 36
По умолчанию

Вопрос такой. Возможно ли определить наличие таблицы не используя union? То бишь я предполагаю, что в БД есть таблица, ну к примеру admin, можно ли определить есть такая таблица или нет?
Заранее мерси всем ответившим.
 
Ответить с цитированием

  #8  
Старый 30.03.2008, 19:34
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
Вопрос такой. Возможно ли определить наличие таблицы не используя union? То бишь я предполагаю, что в БД есть таблица, ну к примеру admin, можно ли определить есть такая таблица или нет?
Заранее мерси всем ответившим.
Нет
__________________
..
 
Ответить с цитированием

  #9  
Старый 30.03.2008, 19:48
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
С нами: 10009826

Репутация: 435
По умолчанию

Как не заливая шелла найти админку, мож кто адреса админок самые такие популярные скинет ?
 
Ответить с цитированием

  #10  
Старый 30.03.2008, 19:53
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
С нами: 10362626

Репутация: 327
По умолчанию

www.ru/admin/
www.admin.site.ru/
www.ru/adm/
www.ru/administrator/
www.ru/pma/
www.ru/PhpMyAdmin/
....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...