ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5311  
Старый 04.02.2009, 22:11
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

https://orders.hidcorp.com/ a tuta?
 
Ответить с цитированием

  #5312  
Старый 04.02.2009, 22:18
Аватар для Kraneg
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

Gorev ошибся в написании... вот это второй адресс что я нашел но толку ноль! =\ не подходит ничего или я уже ошибаюсь где то! =\
 
Ответить с цитированием

  #5313  
Старый 04.02.2009, 22:35
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

там много бд, на хосте не один сайт=> вывод напрашивается сам собой
тащи пароли с table_schema=version()
 
Ответить с цитированием

  #5314  
Старый 04.02.2009, 22:41
Аватар для Kraneg
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

l1ght сейчас гляну еще раз... через 2ip когда смотрел он сказал что всего 3 сайта там =) сейчас перепроверю

Проверил 3 сайта лан буду сейчас еще копаться может что найду

Последний раз редактировалось Kraneg; 04.02.2009 в 22:48..
 
Ответить с цитированием

  #5315  
Старый 04.02.2009, 22:54
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

2Kraneg там на сайте basic авторизация, паролей в бд нет
 
Ответить с цитированием

  #5316  
Старый 05.02.2009, 04:45
Аватар для BloodyMessage
BloodyMessage
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме:
1074298

Репутация: 131
Отправить сообщение для BloodyMessage с помощью ICQ
По умолчанию

Kraneg, http://www.hidglobal.com/admin/ - доступ запрещен, значит там что то есть интересное аля админка. Поищи.
https://orders.hidcorp.com/ - тут похоже авторизация по .htaccess, значит или брут или голяк.
2ip - часто меня подводит, он скорей как дополнительная помощь
 
Ответить с цитированием

  #5317  
Старый 05.02.2009, 17:49
Аватар для Train
Train
Новичок
Регистрация: 09.01.2009
Сообщений: 21
Провел на форуме:
195619

Репутация: 10
По умолчанию

Добрый день уважаемые Гуру и не только. Столкнулся с такой проблемой:
http://www.uq.edu.au/news/emailpage.php?article=17208+order+by+4+--+&option=emailArticle
4 поля, судя по тому что || работает как конкатенация строк, то postgres sql. Как вы могли увидеть это форма для отправки ссылки на новость по e-mail. Сообщения приходят следующего содержания
News Title : UQ academic seeks an end to genocide and mass atrocities
News Date : 19-Jan-2009
News URL : http://www.uq.edu.au/news/index.html?article=17208
Поэтому есть подозрение что одно из 4 полей-дата, но успехов в составлении работоспособного запроса так и не добился(гребаный postgres), Но может вам это удастся лучше меня.
 
Ответить с цитированием

  #5318  
Старый 05.02.2009, 18:45
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Люди,как обойти фильтрацию круглых скобок? ( () ).Чар и хекс отдыхают,но работают условия типа 1+and+1.= не фильтруется,но фильтруются все виды пробелов,кроме %2b

ЗЫ: Скобки фильтруются потому,что не работают выражения типа (a-b).База данных вроде мускул,щас проверяю.

Ещё вопрос: Выражение a%2bc (тобишь а+b) работает,а выражение 1%2band%2b1=1 - нет.Чем это объясняется ?

В выражение order by + пашет.Group by отключен.Union select также не работает)

Последний раз редактировалось Велемир; 05.02.2009 в 18:55..
 
Ответить с цитированием

  #5319  
Старый 05.02.2009, 20:53
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Велемир  
Ещё вопрос: Выражение a%2bc (тобишь а+b) работает,а выражение 1%2band%2b1=1 - нет.Чем это объясняется ?
попробуй 1'%2band%2b'1'='1

P.s. Если можешь скинь ссылку сюда или в ПМ
 
Ответить с цитированием

Узвимости директорий сервера
  #5320  
Старый 05.02.2009, 21:45
Аватар для Banifaci!
Banifaci!
Новичок
Регистрация: 15.01.2009
Сообщений: 3
Провел на форуме:
371865

Репутация: 0
Отправить сообщение для Banifaci! с помощью ICQ
По умолчанию Узвимости директорий сервера

Такой вопрос: если ли какие-нибудь реальные сайты, у которых уязвимость листинга директорий и возможность загрузки файла в эти каталоги. Нужен реальный пример.
Спасибо за помощь.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ