HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.01.2012, 17:38
[R]eD
Познающий
Регистрация: 01.08.2006
Сообщений: 35
С нами: 10409033

Репутация: 3
По умолчанию

Цитата:
Сообщение от stepashka_  
Может быть abc_user просто в другой базе?
Проверь.
union+select+1,2,table_schema+from+information_sch ema.tables+where+table_name=0x6162635f75736572
самое веселое что и 0x6162635f75736572

он переводит в 0X6162635f75736572 и в итоге ничего не выходит, я вытаскивал по символу через sleep(), база и таблаца верная.

ладно. похоже тут ничего не сделать.
 
Ответить с цитированием

  #2  
Старый 08.01.2012, 17:41
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от [R  
eD"]
[R]eD said:
самое веселое что и 0x6162635f75736572
он переводит в 0X6162635f75736572 и в итоге ничего не выходит, я вытаскивал по символу через sleep(), база и таблаца верная.
ладно. похоже тут ничего не сделать.
Блин, RED, поделись уже ссылкой.
 
Ответить с цитированием

  #3  
Старый 08.01.2012, 18:52
KolosJey
Новичок
Регистрация: 21.12.2009
Сообщений: 0
С нами: 8625634

Репутация: 0
По умолчанию

Цитата:
Сообщение от M_script  
Это не имена файлов
А что это?
 
Ответить с цитированием

  #4  
Старый 08.01.2012, 22:57
NZT
Новичок
Регистрация: 31.12.2011
Сообщений: 25
С нами: 7561046

Репутация: 0
По умолчанию

Я уже дофига статей прочитал и просмотрел видео по xss и хочу попробовать на деле, только сканер xss по левому сканирует , я нашел online-scaner xss , подскажите мне пожалуйста как в гугле искать простые сайты чтобы найти в них xss , мне просто очень важно найти такой сайт а далше я уже сам разберусь. Благодарнен за любую помощь.
 
Ответить с цитированием

  #5  
Старый 08.01.2012, 23:01
stepashka_
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
С нами: 8686406

Репутация: 265


По умолчанию

Цитата:
Сообщение от NZT  
Я уже дофига статей прочитал и просмотрел видео по xss и хочу попробовать на деле, только сканер xss по левому сканирует , я нашел online-scaner xss , подскажите мне пожалуйста как в гугле искать простые сайты чтобы найти в них xss , мне просто очень важно найти такой сайт а далше я уже сам разберусь. Благодарнен за любую помощь.
/thread35802.html
 
Ответить с цитированием

  #6  
Старый 08.01.2012, 23:12
NZT
Новичок
Регистрация: 31.12.2011
Сообщений: 25
С нами: 7561046

Репутация: 0
По умолчанию

stepashka_ , скажу чесно дело в том что я боюсь на популярных сайтах тренироваться чтобы потом проблем небыло , или Tor достаточно для этих сайтов?
 
Ответить с цитированием

  #7  
Старый 08.01.2012, 23:50
Skipp
Новичок
Регистрация: 12.05.2010
Сообщений: 2
С нами: 8421303

Репутация: 0
По умолчанию

Вот из темы PHP иньекций я взял пример

Код:
http://bombaticket.ru/pg.php?p=../../../../../etc/passwd%00
Скажите пожалуйста, как узнать сколько подставлять ../ ? Это путь до файла на сколько я понял, но где это смотреть, в самой ошибке? Вот ошибка

Код:
Warning: include(htm/fgh.htm) [function.include]: failed to open stream: No such file or directory in /home/www/z74500/bombaticket.ru/pg.php on line 97
Объясните пож-та на данном примере что именно ../../../../../etc/passwd%00 надо подставлять.
 
Ответить с цитированием

  #8  
Старый 08.01.2012, 23:54
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Skipp  
Вот из темы PHP иньекций я взял пример
Код:
http://bombaticket.ru/pg.php?p=../../../../../etc/passwd%00
Скажите пожалуйста, как узнать сколько подставлять
../
? Это путь до файла на сколько я понял, но где это смотреть, в самой ошибке? Вот ошибка
Код:
Warning: include(htm/fgh.htm) [function.include]: failed to open stream: No such file or directory in /home/www/z74500/bombaticket.ru/pg.php on line 97
Объясните пож-та на данном примере что именно
../../../../../etc/passwd%00
надо подставлять.
../ = директорыя выше

./ = данная директория

дир = /papka1/papka2/papka3/

чтобы выйти за пределы этих папок, надо подставить 3 пары

../../../

в твоем примере

папка = /home/www/z74500/bombaticket.ru/

то есть надо подставь 4 пары (../../../../) чтобы смогли подключить файлы начиная с корневой директории
 
Ответить с цитированием

  #9  
Старый 09.01.2012, 00:11
Skipp
Новичок
Регистрация: 12.05.2010
Сообщений: 2
С нами: 8421303

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
в твоем примере
папка = /home/www/z74500/bombaticket.ru/
то есть надо подставь 4 пары (../../../../) чтобы смогли подключить файлы начиная с корневой директории
Спасибо, понятно, но в моём примере стоит 5 пар (../../../../../), или я что-то не допонял.
 
Ответить с цитированием

  #10  
Старый 09.01.2012, 00:13
shadowrun
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
С нами: 8265206

Репутация: 84


По умолчанию

/ 5 home/ 4 www/ 3 z74500/ 2 bombaticket.ru/ 1 pg.php

не?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.