ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3641  
Старый 11.11.2008, 20:26
Аватар для truelamer
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://www.medicinenet.com/script/main/art.asp?articlekey=47344+and+1=@@version--

Error converting data type varchar to int

как сделать чтоб типы совпали и я узнал версию?
 
Ответить с цитированием

  #3642  
Старый 11.11.2008, 20:29
Аватар для truelamer
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

2Raz0r

А ты сам попробуй, у меня лично ни так ни так не работает
 
Ответить с цитированием

  #3643  
Старый 11.11.2008, 20:42
Аватар для [Raz0r]
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
А ты сам попробуй, у меня лично ни так ни так не работает
значит версия двига в твоем случае отличается или стоит патч
Цитата:
http://www.medicinenet.com/script/main/art.asp?articlekey=47344+and+1=@@version--
SQL-инъекция в хранимой процедуре:
http://www.medicinenet.com/script/main/art.asp?articlekey=47344'--
К сожалению, не только подогнать тип данных не получится, но и вообще внедрить SQL-код.
 
Ответить с цитированием

  #3644  
Старый 11.11.2008, 23:13
Аватар для Goodwin_
Goodwin_
Новичок
Регистрация: 29.05.2008
Сообщений: 11
Провел на форуме:
397307

Репутация: 10
По умолчанию

что можно сделать, если я могу перемещаться по каталогам с помощью скрипта и просматривать текстовые файлы с помощью скрипта на сайте
http://www.site/xxx/show.asp?doc=abc&dir=cba
если в doc писать например show.asp то пишет "нет запрашиваемой страницы"
если просто show то пишет " filename=bla\bla\bla\show.txt
файл не найден"
 
Ответить с цитированием

  #3645  
Старый 11.11.2008, 23:20
Аватар для prescott
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
Провел на форуме:
728470

Репутация: 115
По умолчанию

Есть сервер: http://formz.ru/

Судя по заголовкам работает на Server: CherryPy/3.0.1 .

Судя по всему, опять же, есть sql-inj:
https://formz.ru/nb/public/faq/view?table.question_list.limit=[sql]

У кого есть идеи по продолжению? Поиск уязвимостей сервера по гуглу ничего путнего не дал. И как можно определить какая БД установлена на сайте?
 
Ответить с цитированием

  #3646  
Старый 11.11.2008, 23:24
Аватар для [Raz0r]
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
что можно сделать, если я могу перемещаться по каталогам с помощью скрипта и просматривать текстовые файлы с помощью скрипта на сайте
http://www.site/xxx/show.asp?doc=abc&dir=cba
если в doc писать например show.asp то пишет "нет запрашиваемой страницы"
если просто show то пишет " filename=bla\bla\bla\show.txt
файл не найден"
нуллбайтом отсечь расширение и читать любые файлы:
http://www.site/xxx/show.asp?doc=abc&dir=cba.php%00
 
Ответить с цитированием

  #3647  
Старый 11.11.2008, 23:30
Аватар для edem
edem
Новичок
Регистрация: 10.02.2007
Сообщений: 5
Провел на форуме:
21943

Репутация: 0
По умолчанию

Здравствуйте я хотел бы поинтересоваться
как можно стянуть базу контент интерне магазина ?
она сохраняется в файле с росшерением .CSV
Но как её вытянуть от туда немогу понять.
http://www.sex-shop.ua/
Вот магазин помогите пожалуйста.
 
Ответить с цитированием

  #3648  
Старый 11.11.2008, 23:39
Аватар для geforce
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
По умолчанию

http://ava4me.ru/ Кто знает чтоза скрипт и где его взять?
 
Ответить с цитированием

  #3649  
Старый 12.11.2008, 09:27
Аватар для prescott
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
Провел на форуме:
728470

Репутация: 115
По умолчанию

Цитата:
Сообщение от prescott  
Есть сервер: http://formz.ru/

Судя по заголовкам работает на Server: CherryPy/3.0.1 .

Судя по всему, опять же, есть sql-inj:
https://formz.ru/nb/public/faq/view?table.question_list.limit=[sql]

У кого есть идеи по продолжению? Поиск уязвимостей сервера по гуглу ничего путнего не дал. И как можно определить какая БД установлена на сайте?
товарищи, неужели никто ничего не сможет сказать по этому субъекту?
 
Ответить с цитированием

  #3650  
Старый 12.11.2008, 13:44
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от prescott  
Судя по заголовкам работает на Server: CherryPy/3.0.1 .
Да судя по ошибке так и есть
Цитата:
Сообщение от prescott  
Судя по всему, опять же, есть sql-inj:
https://formz.ru/nb/public/faq/view?table.question_list.limit=[sql]
Это судя по чему? Я не увидел, и даже если-бы она там была, это limit, скорее всего после order by, а это дохлый номер
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ