HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #17341  
Старый 18.06.2011, 22:00
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

unhex(hex(user())) или @@version
 
Ответить с цитированием

  #17342  
Старый 18.06.2011, 22:02
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от Lijzer  
Ребята инклуд локал на вин серве, залить ничего не могу, стоит иис, что б такое проинклюдить чтобы заполучить шелл?
Шелл в 98% /showpost.php?p=2691294&postcount=17
 
Ответить с цитированием

  #17343  
Старый 19.06.2011, 00:27
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
С нами: 9285182

Репутация: 340


По умолчанию

Expl0ited, да, спасибо. @@version сработало. Вот @@user() @@database... Не то.

Можешь меня ткнуть носом где об этом почитать? То как так использовать подобное. Уж очень хочется ее раскрутить.
 
Ответить с цитированием

  #17344  
Старый 19.06.2011, 02:45
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Fooog  
Expl0ited
, да, спасибо. @@version сработало. Вот @@user() @@database... Не то.
Можешь меня ткнуть носом где об этом почитать? То как так использовать подобное. Уж очень хочется ее раскрутить.
@@user и @@database не заработали, потому что нету таких системных переменных, походу у тебя фильтрация скобок

пробуй пост запросы
 
Ответить с цитированием

  #17345  
Старый 19.06.2011, 09:03
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от Fooog  
Expl0ited
, да, спасибо. @@version сработало. Вот @@user() @@database... Не то.
Можешь меня ткнуть носом где об этом почитать? То как так использовать подобное. Уж очень хочется ее раскрутить.
Ну стало ясно что фильтруются скобки, можешь спокойно крутить без их использования, просто отказавшись от функций, используя стандартный набор union select column from table where column=data limit 1
 
Ответить с цитированием

  #17346  
Старый 19.06.2011, 16:29
plaeer
Участник форума
Регистрация: 08.03.2011
Сообщений: 149
С нами: 7990166

Репутация: 1
По умолчанию

Как вот это юзать - Apache 2.2.14 mod_isapi Dangling Pointer ??
 
Ответить с цитированием

  #17347  
Старый 19.06.2011, 16:53
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от plaeer  
Как вот это юзать - Apache 2.2.14 mod_isapi Dangling Pointer ??
http://securityreason.com/exploitalert/7905
 
Ответить с цитированием

  #17348  
Старый 19.06.2011, 16:55
plaeer
Участник форума
Регистрация: 08.03.2011
Сообщений: 149
С нами: 7990166

Репутация: 1
По умолчанию

Цитата:
Сообщение от Expl0ited  
http://securityreason.com/exploitalert/7905
Спасибо, но я уже в гугле побывал несколько раз. Как сплоиты под винду юзать вообще не представляю. С виндою не очень дружу...
 
Ответить с цитированием

  #17349  
Старый 20.06.2011, 13:46
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
С нами: 8749821

Репутация: 0
По умолчанию

Помогите плз.

Если $_POST не фильтруеться. НА сервере вот какая проверка идет:

Цитата:
Сообщение от None  
if ($_POST['password'] == $passwd)
$_SESSION['_user'] = "admin";
else
echo"Error";
Что можно подставить, чтобы обойти этот IF ??

Спасибо
 
Ответить с цитированием

  #17350  
Старый 20.06.2011, 14:31
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от stasiliy  
Помогите плз.
Если $_POST не фильтруеться. НА сервере вот какая проверка идет:
Что можно подставить, чтобы обойти этот IF ??
Спасибо
если есть доступ к исходникам, то просто найди присвоеное значение переменной $passwd
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.