HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16241  
Старый 02.02.2011, 01:39
bassoto
Новичок
Регистрация: 26.02.2009
Сообщений: 2
С нами: 9055219

Репутация: 0
По умолчанию

Нашол 90 уязвимостей

Уязвимости для sql injecion, нужно скачать весь сайт с базой и скриптами.Подскажите как или за отдельную плату можете это сделать?

Сайт lbss.lv
 
Ответить с цитированием

  #16242  
Старый 02.02.2011, 02:49
novi4ek92
Новичок
Регистрация: 04.12.2010
Сообщений: 23
С нами: 8125526

Репутация: -5
По умолчанию

www.blabla.com/posting.php?mode=post&f='&sid=1d83ba1228e6ef2a1f3e 4ea8afc88e88

показывает:

Warning: strtr() [function.strtr]: The second argument is not an array in /home/mastery/blabla.com/includes/session.php on line 2184

Fatal error: template->_tpl_load_file(): File /message_body.html does not exist or is empty in /home/mastery/blabla.com/includes/functions_template.php on line 63

пошарил античат,гугл,хакер ру,начал перебирать +unon+select+1,2,3

www.blabla.com/posting.php?mode=post&f='&sid=-1d83ba1228e6ef2a1f3e4ea8afc88e88+unon+select+1,2,3 ,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,2 2,23,24,25,26,27,28,29,30

дошел до 30 безрезультатно.показывает все тоже сообшениею.обьясните плиз может что то не так делаю???и как надо делать
 
Ответить с цитированием

  #16243  
Старый 02.02.2011, 02:55
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от novi4ek92  
www.blabla.com/posting.php?mode=post&f='&sid=1d83ba1228e6ef2a1f3e 4ea8afc88e88
показывает:
Warning: strtr() [function.strtr]: The second argument is not an array in /home/mastery/blabla.com/includes/session.php on line 2184
Fatal error: template->_tpl_load_file(): File /message_body.html does not exist or is empty in /home/mastery/blabla.com/includes/functions_template.php on line 63
пошарил античат,гугл,хакер ру,начал перебирать +unon+select+1,2,3
www.blabla.com/posting.php?mode=post&f='&sid=-1d83ba1228e6ef2a1f3e4ea8afc88e88+unon+select+1,2,3 ,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,2 2,23,24,25,26,27,28,29,30
дошел до 30 безрезультатно.показывает все тоже сообшениею.обьясните плиз может что то не так делаю???и как надо делать
Это не ошибка БД, тут нет инъекции.
 
Ответить с цитированием

  #16244  
Старый 02.02.2011, 03:17
novi4ek92
Новичок
Регистрация: 04.12.2010
Сообщений: 23
С нами: 8125526

Репутация: -5
По умолчанию

Цитата:
Сообщение от Redwood  
Это не ошибка БД, тут нет инъекции.
а инклуд здесь можно сделать?
 
Ответить с цитированием

  #16245  
Старый 02.02.2011, 04:52
CheatCodeX
Новичок
Регистрация: 12.01.2011
Сообщений: 2
С нами: 8069366

Репутация: 0
По умолчанию

http://3389.ru/servers?sort=199 ПОмогите пожалуйста тут просто ошибка?или тут есть сукль.
 
Ответить с цитированием

  #16246  
Старый 02.02.2011, 13:47
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Да скуль там походу, только пробелы что-то режет.
 
Ответить с цитированием

  #16247  
Старый 02.02.2011, 14:11
Dare
Новичок
Регистрация: 26.04.2010
Сообщений: 26
С нами: 8444531

Репутация: 53
По умолчанию

Цитата:
Сообщение от CheatCodeX  
http://3389.ru/servers?sort=199 ПОмогите пожалуйста тут просто ошибка?или тут есть сукль.
Тут НЕТ sql инъекции!
 
Ответить с цитированием

  #16248  
Старый 02.02.2011, 14:49
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

инъекция там в order by но все не алфовитно-цифровые символы обрезаются
 
Ответить с цитированием

  #16249  
Старый 02.02.2011, 16:07
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Цитата:
Сообщение от Seravin  
инъекция там в order by но все не алфовитно-цифровые символы обрезаются
Есть идеи по обходу?
 
Ответить с цитированием

  #16250  
Старый 02.02.2011, 18:00
Samael91
Познающий
Регистрация: 02.12.2010
Сообщений: 38
С нами: 8128406

Репутация: 0
По умолчанию

Подскажите пожалуйста это PHP-inj?

http://smsa.net.ru/tv/index.php?id=1h
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.