HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.01.2009, 00:09
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

Цитата:
Сообщение от KranC  
с чего ты взял что там 32 поля?

+order+by+ - не прокатывает
+union+ - вроде как отключен
методом научного тыка =\ order by 33 нет вывода а 32 есть. читаем статьи. а лучше изучить логику скл запросов.
 
Ответить с цитированием

  #2  
Старый 26.01.2009, 01:58
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

2Neponomat чтоб добавить запись в реестр без запроса юзай так: "regedit /s 1.reg"
 
Ответить с цитированием

  #3  
Старый 26.01.2009, 18:25
Neponomat
Новичок
Регистрация: 23.01.2009
Сообщений: 11
С нами: 9103414

Репутация: 0
По умолчанию

Цитата:
Сообщение от j0ker13  
2Neponomat чтоб добавить запись в реестр без запроса юзай так: "regedit /s 1.reg"
чётат так не юзаеься ) куда это так надо написать?
а если заюзать вот так, но только без оповещения и без удаления в конце. как лучше? антивирус молчит на такие действия

WSHShell = WScript.CreateObject("WScript.Shell"); WSHShell.Popup("Создаем раздел"); WSHShell.RegWrite("HKCU\\MyRegKey\\", "Primer"); WSHShell.Popup("Создаем строковый параметр"); WSHShell.RegWrite("HKCU\\MyRegKey\\String", 1); WSHShell.Popup("Создаем параметр DWORD"); WSHShell.RegWrite("HKCU\\MyRegKey\\DWORD", 2, "REG_DWORD"); WSHShell.Popup("Создаем двоичный параметр"); WSHShell.RegWrite("HKCU\\MyRegKey\\Binary", 3, "REG_BINARY"); WSHShell.Popup("Удаляем все параметры"); WSHShell.RegDelete("HKCU\\MyRegKey\\String"); WSHShell.RegDelete("HKCU\\MyRegKey\\DWORD"); WSHShell.RegDelete("HKCU\\MyRegKey\\Binary"); WSHShell.Popup("Удаляем раздел"); WSHShell.RegDelete("HKCU\\MyRegKey\\");

Последний раз редактировалось Neponomat; 26.01.2009 в 18:42..
 
Ответить с цитированием

  #4  
Старый 26.01.2009, 14:47
Qwert321
Новичок
Регистрация: 25.01.2009
Сообщений: 1
С нами: 9100829

Репутация: 0
По умолчанию

Вообщем такая ситуация нарисовалась =) нашел уязвимость..но ничего не могу сделать т.е - The following SQL error occurred: The following table could not be opened.
d:\88.4.211.213\[securedir?????????]/webgene\//*{}*\\
(101)

вот что пишет ... вот это значение могу менять - //*{}*\\ ...т.е запрос типа
?p_file=//*{}*\\&
можно вывести 1001 ошибку... кто подскажет как инжект параметр туда...всё перепробовал никак не катит... ну чтобы таблицы получить или команду выполнить
Кстати да...это не PHP движок а простой хтмл ну как вы видите... или я ошибаюсь =)
 
Ответить с цитированием

  #5  
Старый 26.01.2009, 14:52
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Урлу сюда
 
Ответить с цитированием

  #6  
Старый 26.01.2009, 17:25
mak-shapova
Новичок
Регистрация: 11.01.2009
Сообщений: 15
С нами: 9121266

Репутация: 13
По умолчанию

здравствуйте
у меня есть доступ к админке phpbb 2.0.13
мне нужно слить базу ~200 метров, но мне надо только таблу с юзерами
захожу в Backup Database, там выбираю Full backup, но сливается только 80% базы, а в конце дампа ошибка
SQL Error : 2013 Lost connection to MySQL server during query<br /><br />SHOW FIELDS FROM phpbb_ranks</br /><br />Line : 375<br />File : admin_db_utilities.php

как слить таблицу phpbb_users, или как залить шелл в phpbb 2.0.13
 
Ответить с цитированием

  #7  
Старый 26.01.2009, 18:18
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

https://forum.antichat.ru/showpost.php?p=198446&postcount=3
 
Ответить с цитированием

  #8  
Старый 26.01.2009, 22:33
procedure
Banned
Регистрация: 22.12.2007
Сообщений: 660
С нами: 9677126

Репутация: 1158


По умолчанию

Видели когда нибудь такие ссылки:
http://wallenberg.ru/component/option,com_contact/task,view/contact_id,1/Itemid,94/

??? Если изменяю, id на -999 допустим, открывается стандартная какая то страница. Почему?
 
Ответить с цитированием

  #9  
Старый 26.01.2009, 22:39
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
Сообщение от procedure  
Видели когда нибудь такие ссылки:
http://wallenberg.ru/component/option,com_contact/task,view/contact_id,1/Itemid,94/

??? Если изменяю, id на -999 допустим, открывается стандартная какая то страница. Почему?
модреврайт

>> Почему?
Мб потому что значение которое ты указываешь не существует?
__________________
..
 
Ответить с цитированием

  #10  
Старый 27.01.2009, 08:34
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

Значит затёрся на одном месте.
Есть в скрипте выполнение php команд.
Хочу залить шелл в одну директорию, права на неё: drwxrwxrwx
Системные команды выполняются, но ни через WGET, ни через copy не заливается шелл... Типа команда выполненна без ошибок, но итог 404
Инклуд тоже не пашет...

Что тут можно предпринять?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.