HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6671  
Старый 12.04.2009, 23:28
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
Провел на форуме:
390073

Репутация: 44
По умолчанию

Люди, либо я туплю, либо вы....

Есть страница с SQL inj
НО MSSQL не хочет выводить результаты query... что делать ? епт )
 
Ответить с цитированием

  #6672  
Старый 13.04.2009, 00:03
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от DeepBlue7  
НО MSSQL не хочет выводить результаты query... )
А что должно выводится ? Мы вводим логин и пароль, они подставляются в запрос, который проверяет наличие этого юзера (логина) в базе и правильность пароля. Если все ок - выполняется определенное действие (сори, не силен в латышском), если нет - то не выполняется. О каком выводе идет речь ?

Кстате, там имеется ограничение на количество вводимых символов для логина и пароля

<INPUT maxLength=10 name=acc value="login">

Возможно это можно обойти, если отправлять пакет непосредственно... у меня сейчас нет возможности проверить
 
Ответить с цитированием

  #6673  
Старый 13.04.2009, 00:31
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
Провел на форуме:
390073

Репутация: 44
По умолчанию

ElteRUS, понятно. А maxlength это не проблема. Opera рулит )
 
Ответить с цитированием

  #6674  
Старый 13.04.2009, 00:35
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

Судя по всему данные вставляються в запрос в ковычках, а ковычки соответсвенно слешируються и поэтому не получиться ТАМ завершить логику запроса.
 
Ответить с цитированием

  #6675  
Старый 13.04.2009, 00:43
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://max.luxteam.lv/dc.php?acc=login&pw='+or+1=(SELECT+TOP+1+TABLE_NAM E+FROM+INFORMATION_SCHEMA.TABLES)--&dc_start=1&Submit=Disconnectet

постом
 
Ответить с цитированием

  #6676  
Старый 13.04.2009, 00:47
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

ПРивет всем! Ребята такая история! Получил доступ к одному серваку имею доступ
к IP.Board имею доступ к phpMyAdmin есть шел на чтение в папке www
но нужно получить доступ к почтовому серверу и к админке сайта
те пароли которые подходят к IP.Board. не подходят ни к админке сайте ни на почтовику! Вчера пробовал запустить сплоит( на поднятие прав) не получилось (версия FreeBSD 6.2)

Подскажите что делать?
 
Ответить с цитированием

  #6677  
Старый 13.04.2009, 01:22
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

если есть шелл, то какие проблемы насчет доступа к админке ?
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #6678  
Старый 13.04.2009, 01:34
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Цитата:
Сообщение от m0nzt3r  
если есть шелл, то какие проблемы насчет доступа к админке ?
права у меня uid=1004(apache) gid=1003(apache) groups=1003(apache)

читаю только папку public_html

те пароли что нарыл в phpMyAdmin не подходят к админке
 
Ответить с цитированием

  #6679  
Старый 13.04.2009, 07:35
VITАL
Познающий
Регистрация: 19.08.2008
Сообщений: 33
Провел на форуме:
140077

Репутация: 93
По умолчанию

massovka
хмм прочитай файл авторизации к админке.. потом в базе найди нужные поля
 
Ответить с цитированием

  #6680  
Старый 13.04.2009, 10:35
FarIZ
Новичок
Регистрация: 16.03.2009
Сообщений: 24
Провел на форуме:
62919

Репутация: 2
По умолчанию

кто-нибудь выложите ссылки на темы в этом форуме относительно того

как не палить баг в get-параметрах . слыхал что страницу сохраняют, потом get меняют на post . а как точно ?

надоело, засекают сразу
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ