HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.09.2015, 15:40
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

нашол необычную инекцыю 2 дня мучяюсь некак немогу провесть или ето вопше не инекцыя помогите советом почему скулмап несправляется что мне зделать http://my.moldtelecom.md/scripturi/a...d=e&username=\
 
Ответить с цитированием

  #2  
Старый 28.09.2015, 16:10
WallHack
Постоянный
Регистрация: 18.07.2013
Сообщений: 300
Провел на форуме:
61136

Репутация: 32
По умолчанию

 
Ответить с цитированием

  #3  
Старый 28.09.2015, 16:26
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от WallHack  
прочитал спасибо но непонял почему скулмап неспосебин на проведение инекцыии
 
Ответить с цитированием

  #4  
Старый 28.09.2015, 16:27
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

или через ету инекцыю можна добавить юзера
 
Ответить с цитированием

  #5  
Старый 28.09.2015, 19:38
MoneyMan
Познающий
Регистрация: 11.09.2015
Сообщений: 88
Провел на форуме:
28149

Репутация: 2
По умолчанию

Решил шаровой интернет сделать ?!) или в молдове уже инет слишком дорого?!)
 
Ответить с цитированием

  #6  
Старый 28.09.2015, 20:22
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

да студент я а дальше понятно ето у нас самыи крутои интернет проваидер и вдруг такая уязвимость нашлась а раскрутить немогу прошу помоч нужна раскрутить или кому нежаль поделитесь опытом или какие нибуди идеи что можно с нео взять,спасибо заранее
 
Ответить с цитированием

  #7  
Старый 03.10.2015, 15:16
AlexG
Познающий
Регистрация: 26.09.2015
Сообщений: 56
Провел на форуме:
11344

Репутация: 5
По умолчанию

Вот так вроде понагляднее будет...

Код:
http://my.moldtelecom.md/scripturi/ajax_login.php?password=123\&username=
 
Ответить с цитированием

  #8  
Старый 03.10.2015, 15:47
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от AlexG  

Вот так вроде понагляднее будет...
Код:
http://my.moldtelecom.md/scripturi/ajax_login.php?password=123\&username=
СМЫСЛ?
 
Ответить с цитированием

  #9  
Старый 03.10.2015, 16:15
AlexG
Познающий
Регистрация: 26.09.2015
Сообщений: 56
Провел на форуме:
11344

Репутация: 5
По умолчанию

Цитата:
Сообщение от Octavian  

СМЫСЛ?
Ну как минимум хорошо видно кусок SQL-запроса. Немного поигравшись выясняем, что в качестве комментария "-- " - не работает, работает "#" (вроде как). Теперь видимо надо разбираться что там и как вообще работает (фильтруется). P.S. И не капси - ты не блондинка вроде.
 
Ответить с цитированием

  #10  
Старый 03.10.2015, 22:39
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Код:
if(isset($_REQUEST['username']))
{
        $username = secure( $_REQUEST['username'] );
        $password = secure( $_REQUEST['password'] );

        $q1 = "select * from users where user = '$username' and parola = '$password' AND status = 1" ;
...
functions.php

Код:
...
function secure($str){
        //pt siruri de caractere
        $str=htmlentities($str , ENT_QUOTES , "UTF-8" );
        return $str;
}
...
как заливался не скажу. дерзай, начинающий вредитель )
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.