ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2781  
Старый 28.07.2008, 20:45
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Ershik
а там есть скуль? ругается на неверный даныные int

Последний раз редактировалось sabe; 28.07.2008 в 20:48..
 
Ответить с цитированием

  #2782  
Старый 28.07.2008, 20:47
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

А смысл?
Цитата:
Warning: pg_exec() query failed: ERROR: invalid input syntax for integer: "-1 order by 1--" in /var/www/www.avia.ru/htdocs/pr/index.php on line 13

Warning: pg_numrows(): supplied argument is not a valid PostgreSQL result resource in /var/www/www.avia.ru/htdocs/pr/index.php on line 14
З.Ы. Я тоже, по статье делаю.
 
Ответить с цитированием

  #2783  
Старый 29.07.2008, 01:34
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

ВСем Прюэт!
Есть такая уязвимость в MKportale 1.1:
_http://www.securityfocus.com/archive/1/485035
Код HTML:
: Discovery by: 
Sw33t h4cK3r    
: POWERED BY
: MKPortal M1.1 
Exploit :
http://Example.com
index.php?ind=gallery&op=foto_show&ida=(sql)
Только я не понимаю,что дает это инъекция,никак не получаеться раскрутить...Прошу помощи :-)

Последний раз редактировалось DDoSька; 29.07.2008 в 01:37..
 
Ответить с цитированием

  #2784  
Старый 29.07.2008, 02:38
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

скачай исходники двига и помотри таблички и колонки )
 
Ответить с цитированием

  #2785  
Старый 29.07.2008, 02:45
Андрюша
Banned
Регистрация: 24.07.2008
Сообщений: 36
Провел на форуме:
208885

Репутация: 30
По умолчанию

скуль инекцыя
Цитата:
для начала узнай версию мускула
 
Ответить с цитированием

  #2786  
Старый 29.07.2008, 02:54
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

Цитата:
Сообщение от ~!DoK_tOR!~  
скачай исходники двига и помотри таблички и колонки )
Так это не проблема,только вот раскрутить не получаеться =(
 
Ответить с цитированием

  #2787  
Старый 29.07.2008, 10:34
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
Провел на форуме:
305110

Репутация: 133
Отправить сообщение для MaSTeR GэN с помощью ICQ
По умолчанию

2DDoSька так я не понял в чем заключаеться вопрос ? дай линк то хотя бы что можно в ПМ просто по описанию эт обычноая скуль иньекция
2Ershik там нету иньекции входяшие значения приводяться к integer о чем и говорит ошибка
 
Ответить с цитированием

  #2788  
Старый 29.07.2008, 15:26
Bonnie and Clyde
Новичок
Регистрация: 26.07.2008
Сообщений: 20
Провел на форуме:
154110

Репутация: 14
По умолчанию

Цитата:
Сообщение от DDoSька  
ВСем Прюэт!
Есть такая уязвимость в MKportale 1.1:
_http://www.securityfocus.com/archive/1/485035
Код HTML:
: Discovery by: 
Sw33t h4cK3r    
: POWERED BY
: MKPortal M1.1 
Exploit :
http://Example.com
index.php?ind=gallery&op=foto_show&ida=(sql)
Только я не понимаю,что дает это инъекция,никак не получаеться раскрутить...Прошу помощи :-)
там blin sql-inj

http://milw0rm.com/exploits/4179

Последний раз редактировалось Bonnie and Clyde; 29.07.2008 в 15:29..
 
Ответить с цитированием

  #2789  
Старый 29.07.2008, 15:31
s_p_a_m
Участник форума
Регистрация: 08.02.2008
Сообщений: 116
Провел на форуме:
1608432

Репутация: 158
По умолчанию

как залить шелл через скуль инжект? знаю путь где лежит сайт, с помощью подзапросов (substring((select+user())..... вывел чудесное слово Root, короче все это не важно, меня интересует как залить шелл через скулю ?
 
Ответить с цитированием

  #2790  
Старый 29.07.2008, 15:33
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

s_p_a_m
_https://forum.antichat.net/showthread.php?t=34338
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ