HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15711  
Старый 27.11.2010, 13:24
Kiberpank
Guest
Сообщений: n/a
Провел на форуме:
1446

Репутация: 0
По умолчанию

Мене заинтересовал такой тип атак, как переполнение буфера. Как он используется в программах я примерно понял, а вот как использовать его в интернете до меня пока не дошло . Дайте пожалуйста пару ссылок на описание этой уязвимости и способах её реализации для новичков.
 
Ответить с цитированием

  #15712  
Старый 27.11.2010, 13:30
Dare
Новичок
Регистрация: 26.04.2010
Сообщений: 26
Провел на форуме:
136979

Репутация: 53
Отправить сообщение для Dare с помощью ICQ
По умолчанию

Цитата:
Сообщение от Kiberpank  
Kiberpank said:
Мене заинтересовал такой тип атак, как переполнение буфера. Как он используется в программах я примерно понял, а вот как использовать его в интернете до меня пока не дошло
. Дайте пожалуйста пару ссылок на описание этой уязвимости и способах её реализации для новичков.
Вам сюда => Тыц

вот такая статейка забавная, остальное в гугле =)

А в общем мне кажетца что переполнение используют что б пробивать твой браузер. ( куяк и исполнение произвольного кода, а как юзать его далее это твое дело )

PS:Еще можно аппаратное переполнение использовать ( соседу в офисе принтер весить )
 
Ответить с цитированием

  #15713  
Старый 27.11.2010, 16:50
Kiberpank
Guest
Сообщений: n/a
Провел на форуме:
1446

Репутация: 0
По умолчанию

Блин, ничего не понял . Есть какая-то статейка где самые основы? Какию проги юзать, на чём попрактиковаться можно?
 
Ответить с цитированием

  #15714  
Старый 27.11.2010, 20:30
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

метасплоит юзай там кажется было создание сплоитов на переполнение буфера
 
Ответить с цитированием

  #15715  
Старый 27.11.2010, 20:39
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Есть SQLi.

Подобрал кол-во полей GROUP By'ем. А вот вставляю UNION, а веб-сервер говорит 406 Not Acceptable. Видать, юнион блочат? А можно ли такое чудо обойти?

Благодарен.

Вставку %00 и регистр пробывал.
 
Ответить с цитированием

  #15716  
Старый 27.11.2010, 21:59
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Здесь есть скуля?

http://www.stenum.at/de/?id=news/news-archiv/news09'
 
Ответить с цитированием

  #15717  
Старый 27.11.2010, 22:06
Unknown
Guest
Сообщений: n/a
Провел на форуме:
34733

Репутация: 83
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Здесь есть скуля?
http://www.stenum.at/de/?id=news/news-archiv/news09'
Тут вообще нету связи с БД.
 
Ответить с цитированием

  #15718  
Старый 27.11.2010, 22:07
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

Цитата:
Сообщение от None  
Есть SQLi.
Подобрал кол-во полей GROUP By'ем. А вот вставляю UNION, а веб-сервер говорит 406 Not Acceptable. Видать, юнион блочат? А можно ли такое чудо обойти?
Благодарен.
Вставку %00 и регистр пробывал.
/*!union*/
 
Ответить с цитированием

  #15719  
Старый 27.11.2010, 22:45
ALIM
Новичок
Регистрация: 20.04.2010
Сообщений: 1
Провел на форуме:
4855

Репутация: 0
По умолчанию

Господа!

Уязвимый скрипт находится в зоне в которую нужно залогиниться перед тем как увидеть страничку

Какой тулзой можно залогиниться на сайте для дампа базы?

(несколько тысяч акков, поэтому груп-конкат не подходит)

Юзаю тулзу пашкелы тно там такой возможности нет помоему

Help please
 
Ответить с цитированием

  #15720  
Старый 27.11.2010, 23:07
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Цитата:
Сообщение от pinch  
pinch said:
/*!union*/
Ты крут!, Пинч! Спасибо тебе и много радости.

Блин вот только словеса типа information_schema.tables, да и user() блокнуты. Только версию вытащил.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 7 (пользователей: 0 , гостей: 7)
 


Быстрый переход




ANTICHAT.XYZ