HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.03.2011, 22:47
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Цитата:
Сообщение от Konqi  
/thread239916.html
Как называется phpMyAdmin для CFM?

Заранее спасибо.
 
Ответить с цитированием

  #2  
Старый 11.03.2011, 22:48
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Цитата:
Сообщение от Gorev  
только скажи зачем тебе админка...скуль есть там..Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in*/home/u201549/sch114.ru/www/user.php , судя по этому..скажу сразу..сайт на мастерхосте..даже если получится залить шелл...что мало вероятно..то прав там немного будет...и ноекзек на серванте однозначно..но не это важно..важно зачем тебе сайт школы?
Уверн, он просто хочет сломать сайт школы и написать "Галина Сергеевна- дура!!!", т.к. сам учится в этой школе и хочет обосрать математичку/информатичку/директора.
 
Ответить с цитированием

  #3  
Старый 11.03.2011, 22:52
asql
Познающий
Регистрация: 19.02.2011
Сообщений: 32
С нами: 8014646

Репутация: -3
По умолчанию

Цитата:
Сообщение от None  
http://sch114.ru/events/18+union+select+1--/
Кстати тоже хотельсьбы узнать (ради опыта) как можно провернуть инъекцию...

пробовал

+union+select+N--

/**/union/**/select/**/N/*

/**//*!union*//**//*!select*//**/N-- так вообще ноль
 
Ответить с цитированием

  #4  
Старый 11.03.2011, 22:53
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от FlaktW  
Как называется phpMyAdmin для CFM?
Заранее спасибо.
Cold fusion это интерпретируемый язык, а пхп админские панели для управления субд пишутся изходя из различия именно СУБД а не ЯП, так есть phpMyAdmin (для mysql), phpPgAdmin (для постгрес), phpMSAdmin (для MS SQL) и тп

вопрос не очень то корректный, если на сайте интерпретируются только скрипты cfm, то искать панели пхп не имеет смысла
 
Ответить с цитированием

  #5  
Старый 12.03.2011, 01:41
asql
Познающий
Регистрация: 19.02.2011
Сообщений: 32
С нами: 8014646

Репутация: -3
По умолчанию

взгляните опытным взглядом

http://www.pwlvl.ru/news/?page=-2

я его раньше ломал, потом ту дырку прикрыли (остался долько логин и md5(пароль) админа))
 
Ответить с цитированием

  #6  
Старый 12.03.2011, 02:31
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от asql  
взгляните опытным взглядом
http://www.pwlvl.ru/news/?page=-2
я его раньше ломал, потом ту дырку прикрыли (остался долько логин и md5(пароль) админа))
Там нету скули. intval()
 
Ответить с цитированием

  #7  
Старый 12.03.2011, 11:43
StolenMan
Новичок
Регистрация: 11.03.2011
Сообщений: 1
С нами: 7985846

Репутация: 0
По умолчанию

Привет.

На сайте есть инъекция (mssql) в POST запросе (при редактировании профиля). Как я понял инъекция в операторе UPDATE...

addressDef=-1,'0','0','0','0','0','0','0','0';waitfor+delay+'0 0:00:10'--

Есть ли возможность получать данные если на место waitfordelay влепить select @@version к примеру? Пробовал конвертировать в int - ошибки не возникало...
 
Ответить с цитированием

  #8  
Старый 12.03.2011, 12:33
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

Apache Tomcat/6.0.26

есть какой-то сплоит?
 
Ответить с цитированием

  #9  
Старый 12.03.2011, 12:54
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от rootmd  
Apache Tomcat/6.0.26
есть какой-то сплоит?
link
 
Ответить с цитированием

  #10  
Старый 12.03.2011, 12:55
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

да я это видел но нигде нету конкретного примера
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.