HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.12.2008, 19:53
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

+where+table_name='имя таблицы'--
 
Ответить с цитированием

  #2  
Старый 01.12.2008, 19:55
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

для столбцов column_name+from+information_schema+where+table_na me='tabla' (можно захексить)
 
Ответить с цитированием

  #3  
Старый 01.12.2008, 19:57
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

Цитата:
Сообщение от o3,14um  
для столбцов column_name+from+information_schema+where+table_na me='tabla' (можно захексить)
information_schema.columns может быть?
А хексить не можно, а нужно...
 
Ответить с цитированием

  #4  
Старый 01.12.2008, 20:16
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

geforce
http://78.111.240.22/chat/info.php
вот те раскрытие пути


а вот ксска
http://78.111.240.22/chat/info.php?msg=<h1>XSS
их там ещё много - анализируй имена переменных

Ch3ck
ну да, поскорой писал =) нужно ли хексить - даж не смотрел на фильтрацию
 
Ответить с цитированием

  #5  
Старый 01.12.2008, 20:21
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Есть некий сайт. Есть таблица admin с хешированными в md5 паролями.
Авторизация происходит с помощью "WWW-Authenticate: Basic".
Сам сайт написан на PHP
Можно ли встроить код таким образом, чтобы он работал по типу снифера?
То есть отлавливал пароли, передаваемые методом POST и сохранял их в отдельный файлик.
Можно ли такое сделать?
 
Ответить с цитированием

  #6  
Старый 01.12.2008, 20:28
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

конечно можно =) если парва на редактирование файла есть (или необходимых модулей) =)
 
Ответить с цитированием

  #7  
Старый 02.12.2008, 08:54
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
С нами: 9216251

Репутация: 30
По умолчанию

Такой вопрос.
Есть скуля 4-ка.
Ели удачно сбрутить название таблиц и столбцов, но нет полей для вывода, каким образом можно вывести инфу?
 
Ответить с цитированием

  #8  
Старый 02.12.2008, 09:25
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
С нами: 9640431

Репутация: 105
По умолчанию

читаем мануалы http://forum.antichat.ru/threadnav43966-1-10.html делай поиск по фразе "3.ЧТО ДЕЛАТЬ ЕСЛИ ОТСУТСТВУЮТ ВЫВОДИМЫЕ ПОЛЯ."
 
Ответить с цитированием

  #9  
Старый 02.12.2008, 10:01
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
С нами: 10021597

Репутация: 905


По умолчанию

Возможно ли проведение атаки, если на запросы
http://site.com/index.php?page=2
и
http://site.com/index.php?page%00bgg=2
выдается один и тот же результат? Как вообще реализуются "атаки на имя переменной"?
 
Ответить с цитированием

  #10  
Старый 02.12.2008, 19:52
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Работает ли php код в файлах .htpasswd и .htaccess?
Можно ли встроить туда свой код, чтобы перехватывались данные и сохранялись отдельным файлом?
Права на запись есть.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.