HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21221  
Старый 18.08.2012, 16:37
MaxFast
Guest
Сообщений: n/a
Провел на форуме:
178623

Репутация: 94
По умолчанию

Пытаюсь залить шелл в vBulletin 3.1.0 с помощью XML шелла.

Тут при загрузке происходит ошибка "XML Error: Reserved XML Name at Line 1".

В чем проблема?
 
Ответить с цитированием

  #21222  
Старый 18.08.2012, 16:43
drim
Участник форума
Регистрация: 27.08.2009
Сообщений: 131
Провел на форуме:
475164

Репутация: 33
По умолчанию

пробел перед началом текста XML убери
 
Ответить с цитированием

  #21223  
Старый 18.08.2012, 17:13
blesse
Guest
Сообщений: n/a
Провел на форуме:
29647

Репутация: 1
По умолчанию

помогите плз

есть уязвимый пхп скрипт(sql inj)

3 столбца

id=x

структура запросса:

SELECT emb_name,emb_class,name FROM rp,gallery WHERE emb_id=x and emb_gallery=gallery_id

соответственно на эту часть запроса я повлиять не могу:

and emb_gallery=gallery_id

При запросе:

id=9999+union+select+1,2,3--

ошибка:

SELECT emb_content_name FROM rp_content WHERE emb_content_article=9999 union select 1,2,3-- AND emb_content_version=1 ORDER BY emb_content_secno -failed

КАК ПРАВИЛЬНО СОСТАВИТЬ ЗАПРОС?
 
Ответить с цитированием

  #21224  
Старый 18.08.2012, 17:26
drim
Участник форума
Регистрация: 27.08.2009
Сообщений: 131
Провел на форуме:
475164

Репутация: 33
По умолчанию

запросы не одинаковые.

отсечь правую часть не получается? все варианты попробовал (//, /**/, +--) ?
 
Ответить с цитированием

  #21225  
Старый 18.08.2012, 17:27
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

to blesse

У Вас уязвимый параметр используется в двух запросах! Используйте Error-based методы вывода!
 
Ответить с цитированием

  #21226  
Старый 18.08.2012, 17:32
blesse
Guest
Сообщений: n/a
Провел на форуме:
29647

Репутация: 1
По умолчанию

Цитата:
Сообщение от cat1vo  
cat1vo said:
to
blesse
У Вас уязвимый параметр используется в двух запросах! Используйте Error-based методы вывода!
не знаком с этим можно мануальчик ?
 
Ответить с цитированием

  #21227  
Старый 18.08.2012, 17:35
drim
Участник форума
Регистрация: 27.08.2009
Сообщений: 131
Провел на форуме:
475164

Репутация: 33
По умолчанию

Цитата:
Сообщение от blesse  
blesse said:
не знаком с этим можно мануальчик ?
миллионы страниц на эту тему
 
Ответить с цитированием

  #21228  
Старый 18.08.2012, 18:21
Export
Новичок
Регистрация: 13.02.2010
Сообщений: 0
Провел на форуме:
3855

Репутация: 0
По умолчанию

http://2druga.com/news.php?page=0

Есть ли тут скуля? При подстановки кавычки выбивает ошибку.
 
Ответить с цитированием

  #21229  
Старый 18.08.2012, 18:24
blesse
Guest
Сообщений: n/a
Провел на форуме:
29647

Репутация: 1
По умолчанию

Дико извеняюсь не заметил вывод в название страницы (на вкладке еденичка очень сливалась с названием)

теперь след вопрос :

9999+union+select+'текст шелла',null,null+into+DUMPFILE+'/путь/до/вашего/будующего/шелла/shell.php'/*

так я зальюсь?если file_priv=Y
 
Ответить с цитированием

  #21230  
Старый 18.08.2012, 18:27
blesse
Guest
Сообщений: n/a
Провел на форуме:
29647

Репутация: 1
По умолчанию

Цитата:
Сообщение от Export  
Export said:
http://2druga.com/news.php?page=0
Есть ли тут скуля? При подстановки кавычки выбивает ошибку.
Да скуль есть,но имхо этот сайт не стоит того чтобы ее раскручивать.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ