Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

11.11.2008, 20:26
|
|
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме: 350782
Репутация:
81
|
|
http://www.medicinenet.com/script/main/art.asp?articlekey=47344+and+1=@@version--
Error converting data type varchar to int
как сделать чтоб типы совпали и я узнал версию?
|
|
|

11.11.2008, 20:29
|
|
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме: 350782
Репутация:
81
|
|
2Raz0r
А ты сам попробуй, у меня лично ни так ни так не работает
|
|
|

11.11.2008, 20:42
|
|
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме: 3244717
Репутация:
1980
|
|
А ты сам попробуй, у меня лично ни так ни так не работает
значит версия двига в твоем случае отличается или стоит патч
http://www.medicinenet.com/script/main/art.asp?articlekey=47344+and+1=@@version--
SQL-инъекция в хранимой процедуре:
http://www.medicinenet.com/script/main/art.asp?articlekey=47344'--
К сожалению, не только подогнать тип данных не получится, но и вообще внедрить SQL-код.
|
|
|

11.11.2008, 23:13
|
|
Новичок
Регистрация: 29.05.2008
Сообщений: 11
Провел на форуме: 397307
Репутация:
10
|
|
что можно сделать, если я могу перемещаться по каталогам с помощью скрипта и просматривать текстовые файлы с помощью скрипта на сайте
http://www.site/xxx/show.asp?doc=abc&dir=cba
если в doc писать например show.asp то пишет "нет запрашиваемой страницы"
если просто show то пишет " filename=bla\bla\bla\show.txt
файл не найден"
|
|
|

11.11.2008, 23:20
|
|
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
Провел на форуме: 728470
Репутация:
115
|
|
Есть сервер: http://formz.ru/
Судя по заголовкам работает на Server: CherryPy/3.0.1 .
Судя по всему, опять же, есть sql-inj:
https://formz.ru/nb/public/faq/view?table.question_list.limit=[sql]
У кого есть идеи по продолжению? Поиск уязвимостей сервера по гуглу ничего путнего не дал. И как можно определить какая БД установлена на сайте?
|
|
|

11.11.2008, 23:24
|
|
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме: 3244717
Репутация:
1980
|
|
что можно сделать, если я могу перемещаться по каталогам с помощью скрипта и просматривать текстовые файлы с помощью скрипта на сайте
http://www.site/xxx/show.asp?doc=abc&dir=cba
если в doc писать например show.asp то пишет "нет запрашиваемой страницы"
если просто show то пишет " filename=bla\bla\bla\show.txt
файл не найден"
нуллбайтом отсечь расширение и читать любые файлы:
http://www.site/xxx/show.asp?doc=abc&dir=cba.php%00
|
|
|

11.11.2008, 23:30
|
|
Новичок
Регистрация: 10.02.2007
Сообщений: 5
Провел на форуме: 21943
Репутация:
0
|
|
Здравствуйте я хотел бы поинтересоваться
как можно стянуть базу контент интерне магазина ?
она сохраняется в файле с росшерением .CSV
Но как её вытянуть от туда немогу понять.
http://www.sex-shop.ua/
Вот магазин помогите пожалуйста.
|
|
|

11.11.2008, 23:39
|
|
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме: 458686
Репутация:
-25
|
|
http://ava4me.ru/ Кто знает чтоза скрипт и где его взять?
|
|
|

12.11.2008, 09:27
|
|
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
Провел на форуме: 728470
Репутация:
115
|
|
Сообщение от prescott
Есть сервер: http://formz.ru/
Судя по заголовкам работает на Server: CherryPy/3.0.1 .
Судя по всему, опять же, есть sql-inj:
https://formz.ru/nb/public/faq/view?table.question_list.limit=[sql]
У кого есть идеи по продолжению? Поиск уязвимостей сервера по гуглу ничего путнего не дал. И как можно определить какая БД установлена на сайте?
товарищи, неужели никто ничего не сможет сказать по этому субъекту?
|
|
|

12.11.2008, 13:44
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от prescott
Судя по заголовкам работает на Server: CherryPy/3.0.1 .
Да судя по ошибке так и есть
Сообщение от prescott
Судя по всему, опять же, есть sql-inj:
https://formz.ru/nb/public/faq/view?table.question_list.limit=[sql]
Это судя по чему? Я не увидел, и даже если-бы она там была, это limit, скорее всего после order by, а это дохлый номер
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|