HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16461  
Старый 27.02.2011, 21:55
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Здесь можно вывести через ошибку?

http://www.pubcrawler.com/Template/dsp_restaurant_zoom.cfm/flat/ID=329594+order+by+29+--+
 
Ответить с цитированием

  #16462  
Старый 27.02.2011, 22:11
Dima282
Новичок
Регистрация: 14.06.2007
Сообщений: 5
Провел на форуме:
3534

Репутация: 0
По умолчанию

Добрый вечер. Я новичок в этом деле и у меня возник такой вопрос

Нашел админку на сайте http://.ru/admin/index/login/

пробовал найти SQL inj но нечего не получается, любой запрос который не совпадает с директориями

/projects/

/user/reg/

/index/

/index/help/

/index/contacts/

/index/about/

/index/agreement/

/index/support/

/index/faq/

/user/forgot_pass/

/index/err404/

выдает ошибку что Не удается найти веб-страницу.

Просканил сервек спайдером, выдает кучу дырок типа Просмотр файлов (Apache)Просмотр содержимого сценариев(NCSA/Apache httpd)Удаленное выполнение команд (Apache) подскажите как их использовать
 
Ответить с цитированием

  #16463  
Старый 27.02.2011, 22:16
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

спроси у программы, он знает лучше
 
Ответить с цитированием

  #16464  
Старый 01.03.2011, 00:55
exT1ma4ka
Новичок
Регистрация: 12.05.2010
Сообщений: 10
Провел на форуме:
37183

Репутация: 0
По умолчанию

всем доброго времени суток. такой вопрос:

на сервере mssql. работает скрипт, который выводит инфу о пользователе.

пример: eyvasaaaa.com/getinfo/user/13

чё делаю ? - добавляю что-нибудь после "13" (например плюс.. ну или ещё что).

результат выходит в ошибке: Conversion failed when converting the varchar value '13+' to data type int. когда ставлю кавычку ' ,то фильтрует в

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#DD0000"]'[/COLOR][/COLOR] 
вторую " в

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]quot[/COLOR][/COLOR
чё можно сделать ?
 
Ответить с цитированием

  #16465  
Старый 01.03.2011, 04:02
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Ничего не выйдет: в скрипте принудительный перевод в тип int и, видимо, фильтруются спецсимволы.
 
Ответить с цитированием

  #16466  
Старый 01.03.2011, 06:28
exT1ma4ka
Новичок
Регистрация: 12.05.2010
Сообщений: 10
Провел на форуме:
37183

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
попугай said:
в скрипте принудительный перевод в тип int
через эту ошибку выводили данные с базы, есть примеры на форуме. только там была переменная выведена, т.е, к примеру, script.asp?userid=13, а тут то нет ) тут script/user/13
 
Ответить с цитированием

  #16467  
Старый 01.03.2011, 15:54
SSSetuPPP
Познающий
Регистрация: 22.01.2007
Сообщений: 32
Провел на форуме:
214445

Репутация: 0
По умолчанию

имеется сайт. движок - drupal.

в _http://www.site.ru/misc/drupal.js увидел следующее:

Код:
Code:
// $Id: drupal.js,v 1.41.2.4 2009/07/21 08:59:10 goba Exp $
это первая строка.

я так понимаю это(1.41.2.4) версия этого друпала?

Гуру, помогите разобраться...
 
Ответить с цитированием

  #16468  
Старый 01.03.2011, 16:08
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

верисю друпал можно узнать из файла CHANGELOG.txt

http://site.com/CHANGELOG.txt

или там где распаложен друпал

смотриш в какой версии был последний багфикс, и следовательно узнаеш версию
 
Ответить с цитированием

  #16469  
Старый 01.03.2011, 16:44
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от exT1ma4ka  
exT1ma4ka said:
через эту ошибку выводили данные с базы, есть примеры на форуме. только там была переменная выведена, т.е, к примеру, script.asp?userid=13, а тут то нет ) тут script/user/13
ну это то же самое, только URL-rewrite используется.

Дай ссылку на пример, где эксплуатируется эта уязвиимость.
 
Ответить с цитированием

  #16470  
Старый 01.03.2011, 17:28
SSSetuPPP
Познающий
Регистрация: 22.01.2007
Сообщений: 32
Провел на форуме:
214445

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
верисю друпал можно узнать из файла CHANGELOG.txt
http://site.com/CHANGELOG.txt
или там где распаложен друпал
смотриш в какой версии был последний багфикс, и следовательно узнаеш версию
Первым делом я так и сделал, но галяк... Сайт возвращает: "Страница не найдена".
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ