HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15601  
Старый 14.11.2010, 20:42
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Здесь есть SQL-inj?

http://www.vedicbooks.net/advanced_search_result.php?inc_subcat=1&keywords=R oy%20Eugene%20Davis&search_in_description=1'
 
Ответить с цитированием

  #15602  
Старый 14.11.2010, 21:31
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Цитата:
Сообщение от FlaktW  
Здесь есть SQL-inj?
http://www.vedicbooks.net/advanced_search_result.php?inc_subcat=1&keywords=R oy%20Eugene%20Davis&search_in_description=1'
нету
 
Ответить с цитированием

  #15603  
Старый 14.11.2010, 21:39
JohnnyBGoode
Познающий
Регистрация: 05.10.2010
Сообщений: 48
Провел на форуме:
8669

Репутация: 5
По умолчанию

http://kommok.ru/index.php

Подскажите как здесь провести инъекцию.Метод POST,инъекция типа Blind,уязвимые параметры и в форме поиска ,и в форме голосования,по крайней мере так определил Acunetix Web Scanner

Я пока еще не очень дружу с Blind Sql,а тут плюс к этому еще и POST метод,что не добавляет удобства
 
Ответить с цитированием

  #15604  
Старый 14.11.2010, 23:28
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

Цитата:
Сообщение от JohnnyBGoode  
http://kommok.ru/index.php
Подскажите как здесь провести инъекцию.Метод POST,инъекция типа Blind,уязвимые параметры и в форме поиска ,и в форме голосования,по крайней мере так определил Acunetix Web Scanner
Я пока еще не очень дружу с Blind Sql,а тут плюс к этому еще и POST метод,что не добавляет удобства
тулза от пашкелы, на форуме есть , юзай поиск
 
Ответить с цитированием

  #15605  
Старый 14.11.2010, 23:32
BuG_4F
Участник форума
Регистрация: 20.05.2008
Сообщений: 144
Провел на форуме:
1436858

Репутация: 171
По умолчанию

Тут есть скуль ?

http://sochi.com/pages/?id=-400+union+select+load_file('/etc/passwd')+from+mysql.user+--

По идее :

http://sochi.com/pages/?id=400

А с "-" выдаёт другой результат.

http://sochi.com/pages/?id=-400
 
Ответить с цитированием

  #15606  
Старый 14.11.2010, 23:34
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от BuG_4F  
Тут есть скуль ?
http://sochi.com/pages/?id=-400+union+select+load_file('/etc/passwd')+from+mysql.user+--
По идее :
http://sochi.com/pages/?id=400
А с "-" выдаёт другой результат.
http://sochi.com/pages/?id=-400
Бред, нету конечно.
 
Ответить с цитированием

  #15607  
Старый 14.11.2010, 23:36
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

Цитата:
Сообщение от BuG_4F  
Тут есть скуль ?
http://sochi.com/pages/?id=-400+union+select+load_file('/etc/passwd')+from+mysql.user+--
По идее :
http://sochi.com/pages/?id=400
А с "-" выдаёт другой результат.
http://sochi.com/pages/?id=-400
мдя.... слов нет....почитайка молодой человек про скули....
 
Ответить с цитированием

  #15608  
Старый 14.11.2010, 23:47
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
Провел на форуме:
390073

Репутация: 44
По умолчанию

BuG_4F, ты не правильно понял мысль. проверяй, выполняется ли арифметическое действие, например ?id=400-1 , если появляется содержимое, которое должно появится при id=399, то можно говорить о иньекции.
 
Ответить с цитированием

  #15609  
Старый 15.11.2010, 00:02
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от svesve  
Друзья помогите найти админку
http://loesk.ru/
я уже все перерыл
http://old.lenenergo.ru/files/
 
Ответить с цитированием

  #15610  
Старый 15.11.2010, 00:22
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме:
1734541

Репутация: 214


По умолчанию

Цитата:
Сообщение от FlaktW  
http://old.lenenergo.ru/files/
причем тут это?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.