HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14861  
Старый 24.08.2010, 15:06
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

Цитата:
Сообщение от KNOT  
KNOT said:
а вот у меня тоже вопрос вот например сайт
http://www.lomon.info/news/detail/?item_id=2'
открываю,а там у меня за место новости пусто.это дыра или с этим ничего не сделашь?
Как бы сайт очень уязвим, я глянул одним глазком... тебя сайт интересует или именна эта уязвимость?
 
Ответить с цитированием

  #14862  
Старый 25.08.2010, 07:26
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6976

Репутация: 4
По умолчанию

Цитата:
Сообщение от brutos  
brutos said:
На некоторых сайтах с MySQL 4й версии названия таблиц и колонок приходится подбирать брутом с помощью программ. Если сайт американский (английский), либо если он в другой стране, но админы придерживаются стандартов, то проблем с перебором особо не возникает (user, users, admin, id, login, password и т.д.). В других случаях в списке может не оказаться нужного названия таблицы/колонки, как, например, сегодня было в случае с испанским сайтом (usuarios ("users" - по-испански)).
Так вот: есть ли где-нибудь списки таблиц и колонок на разных языках? Спасибо.
Вывод имён колонок (MySQL >= 4.1 колонки NOT NULL)

Jokester как-то писал на одном форуме:

Цитата:
Сообщение от None  
Select
script.php?par=(1)and(SELECT * from xek.users)=(1)
==>
Operand should contain 4 column(s)
script.php?par=1 and (1,2,3,4) = (SELECT * from xek.users UNION SELECT 1%0,2,3,4 LIMIT 1)
==>
Column 'id' cannot be null
 
Ответить с цитированием

  #14863  
Старый 25.08.2010, 13:27
DavletAG
Guest
Сообщений: n/a
Провел на форуме:
2381

Репутация: 0
По умолчанию

Вопросы по SQL-инъекции:

1) Нашел я инъекцию на одном шопе. Только ведет она себя странно. Если к параметру product_id=322 добавить символ ' то вылезет ошибка как обычно, но теперь это ошибка вообще не пропадет, пока не почистить систему CCleaner'ом, т.е даже оригинальный урл дает такую ошибку. И еще одна непонятка с этой инъекцией:

2) Узнал количество колонок с помощью ORDER+BY показало, что их 3 (ORDER+BY+4 выдает ошибку), но констркция UNION+SELECT+1,2,3-- выдает ошибку different number of columns

UPDATE: проблема номер 1 решилась отключением в браузере кукисов. Помогите решить вторую проблему
 
Ответить с цитированием

  #14864  
Старый 25.08.2010, 13:30
РедкийГад
Новичок
Регистрация: 06.08.2009
Сообщений: 1
Провел на форуме:
4582

Репутация: 0
По умолчанию

есть сайт с джумлой 1.0.15...и есть доступ супер админа...вопрос куда залить шелл?)
 
Ответить с цитированием

  #14865  
Старый 25.08.2010, 13:33
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

заливка шелла в Joomla (куча стособов)

установи модуль joomla explorer и сможешь файлы заливать
 
Ответить с цитированием

  #14866  
Старый 25.08.2010, 13:52
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от DavletAG  
DavletAG said:
Вопросы по SQL-инъекции:
1) Нашел я инъекцию на одном шопе. Только ведет она себя странно. Если к параметру product_id=322 добавить символ ' то вылезет ошибка как обычно, но теперь это ошибка вообще не пропадет, пока не почистить систему CCleaner'ом, т.е даже оригинальный урл дает такую ошибку. И еще одна непонятка с этой инъекцией:
2) Узнал количество колонок с помощью ORDER+BY показало, что их 3 (ORDER+BY+4 выдает ошибку), но констркция UNION+SELECT+1,2,3-- выдает ошибку different number of columns
UPDATE: проблема номер 1 решилась отключением в браузере кукисов. Помогите решить вторую проблему
скорее всего блайнд иньекция, крути как блайнд

Цитата:
Сообщение от РедкийГад  
РедкийГад said:
есть сайт с джумлой 1.0.15...и есть доступ супер админа...вопрос куда залить шелл?)
а адрес гугла не знаем? google.ru -> заливка шелла в cms joomla

или юзаем поиск по форуму =\
 
Ответить с цитированием

  #14867  
Старый 25.08.2010, 14:01
DavletAG
Guest
Сообщений: n/a
Провел на форуме:
2381

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
скорее всего блайнд иньекция, крути как блайнд
а адрес гугла не знаем? google.ru -> заливка шелла в cms joomla
или юзаем поиск по форуму =\
Спасибо! Прога Havij тоже определила как blind. Сейчас идет подбор имя базы и пользователя, вот только вместо символов там вопросики. Например имя базы: ??????????????????

В чем проблема?
 
Ответить с цитированием

  #14868  
Старый 25.08.2010, 14:02
РедкийГад
Новичок
Регистрация: 06.08.2009
Сообщений: 1
Провел на форуме:
4582

Репутация: 0
По умолчанию

Цитата:
Сообщение от daniel_1024  
daniel_1024 said:
заливка шелла в Joomla (куча стособов)
установи модуль joomla explorer и сможешь файлы заливать
Цитата:
Сообщение от None  
- устанавливается как компонент
- внутри C99madShell
- доступен по адресу /components/com_articles/articles.php
[COLOR=White-[/COLOR] с админки его не видно, соответственно НЕ удаляется
http://rapidshare.com/files/92224104/com_articles.zip.html
тут я чуть переделал все это дело, скрестил как говорится, для меньшей палевности )))
все то же самое, только доступен по адресу:
/components/com_articles/articles.php?module=joomla
так:
/components/com_articles/articles.php
он не заведется
установил как компонент,а что дальше?(не заходит никуда
 
Ответить с цитированием

  #14869  
Старый 25.08.2010, 14:04
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от DavletAG  
DavletAG said:
Спасибо! Прога Havij тоже определила как blind. Сейчас идет подбор имя базы и пользователя, вот только вместо символов там вопросики. Например имя базы: ??????????????????
В чем проблема?
на* юзать прагу =\ че мозг не работает???

если сам не в силах крутить, на форуме много хороших людей готовые помочь тебе. скуль в студию!

РедкийГад кончайте срач, эт не школа чтоб всем всему учить, нужны хоть начальные знания =\

вернитесь в форум и задавайте вопросы тогда когда что то поймете!
 
Ответить с цитированием

  #14870  
Старый 25.08.2010, 14:04
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

подскажите пожалуйста, что в этом случае можно сделать?

http://dbx.rainbow.or.at/cgi-bin/dbx/showthreaded.pl?Cat=1,3,4,5+group+by+1/*&Board=woman&Number=29085&page=0&view=collapsed&s b=5&o=&fpart=
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ