HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 18.06.2010, 01:00
ParadoX
Новичок
Регистрация: 30.10.2004
Сообщений: 3
С нами: 11330671

Репутация: 0
По умолчанию

Дербаним на здоровье.

Скрытый текст (вы должны быть авторизованы и иметь 50 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



Он полностью ваш на растерзание, что дальше делать думаю сами поймете + ко всему сайты. Каждый кто там зареганый - это админ.

Скрытый текст (вы должны быть авторизованы и иметь 200 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь
 
Ответить с цитированием

  #62  
Старый 21.06.2010, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Дико извиняюсь перед пользователями за оффтоп, но я такого еще не видел
Скуля
 
Ответить с цитированием

  #63  
Старый 21.06.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

stan_q, а на DLE строку "Hacking Attempt" в таких случаях помнишь? По сути то же самое, только текст другой
 
Ответить с цитированием

  #64  
Старый 21.06.2010, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Конечно, я принцип знаю, но мне сама надпись понравилась
 
Ответить с цитированием

  #65  
Старый 24.06.2010, 01:00
jonyyy
Новичок
Регистрация: 12.06.2010
Сообщений: 7
С нами: 8377526

Репутация: 0
По умолчанию

не получатся найти таблици помогите плиз http://smartlip.com/sforum/th.php?ac...&theme_id=3707'
 
Ответить с цитированием

  #66  
Старый 23.07.2010, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Небольшой совет из личной практики: часто по команде

code:

union+select+table_name+from+information_schema.ta bles

выпадает только одна таблица.
Многие в таком случае используют group_concat, но и это не всегда спасает, если много таблиц - все просто не вмещаются в одну строку. Вот в таком случае используйте команду типа group_concat(table_name,"\n"), и будет вам счастье .
 
Ответить с цитированием

  #67  
Старый 26.07.2010, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

В последнее время все большую популярность набирают WAF - фильтры, помогающие администраторам пресечь использование стандартных уязвимостей, в т.ч. и sql-inj.
Попробуйте проинжектить сайт

Скрытый текст (вы должны быть авторизованы и иметь 1 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



Количество таблиц подбирается легко, стандартным order+by. Их выходит 13. А вот при запросе union+select+1,2,3,4,5,6,7,8,9,10,11,12,13 выпадает офф.
В таком случае запрос будет выглядеть так:

code:

Profile.php?id=-62/*!+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13*/

И все работает :yahoo:
 
Ответить с цитированием

  #68  
Старый 09.08.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Teran901, ошибка в приведении типов... какой запрос такую вызвал?
 
Ответить с цитированием

  #69  
Старый 09.08.2010, 01:00
Teran901
Новичок
Регистрация: 03.08.2010
Сообщений: 5
С нами: 8302646

Репутация: 0
По умолчанию

подскажите это SQL - INJECTION?

Microsoft OLE DB Provider for SQL Server error '80040e21'

Error converting data type varchar to int.

/includes/classes/class_db.asp, line 51
 
Ответить с цитированием

  #70  
Старый 10.08.2010, 01:00
stink200
Участник форума
Регистрация: 17.05.2010
Сообщений: 271
С нами: 8414966

Репутация: 44
По умолчанию

http://www.mp3hungama.com/music/genr...lect+1,+2,+3-- почему он мне не чего не выдаёт ?он вроде должен выдавать цифру с которой будем работать
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.