Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    мб написать count(password) и увидеть 0? если всё таки с group_concat не прокатило
     
  2. Modex

    Modex Banned

    Joined:
    10 Jan 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Есть сайтик www.mirdoors.ru на сервере лежит еще 27 разных сайтов, требуется как нить порутать сервак , нашел на 4 сайтах SQL,и file_priv нету, что можно сделать ?
     
  3. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    я так понимаю что шeлл у тебя там есть , если ты предлагаешь порутать , и если порутать то давай в студию uname -a
     
    1 person likes this.
  4. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Через админку заливайся, раз прав нет.
    Как зальешься, тебе сюда http://forum.antichat.ru/thread235697.html
     
  5. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    в SQLI Helper - Blind Dump есть поле Keyword True что оно означает и что нужно туда писать, для Joomla например
     
  6. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Вообще в софте подобного рода поле Keyword обозначает слово, которое возвращается из запроса в случае TRUE и в случае FALSE,

    например
    http://site/bug?id=1 (в титле выводит "Article 1")
    http://site/bug?id=1+and+1=1 (в титле выводит "Article 1")
    http://site/bug?id=1+and+1=0 (в титле ничего не выводит)

    тогда в этом случае слово "Article 1" будет значением для Keyword
     
    _________________________
    #15866 Expl0ited, 13 Jan 2011
    Last edited: 13 Jan 2011
    2 people like this.
  7. noviyuser

    noviyuser Member

    Joined:
    18 Nov 2010
    Messages:
    645
    Likes Received:
    18
    Reputations:
    6
    А обязательно в титле брать значени Keyword-а
    или можно любое значение которое исчезает на странице?
     
  8. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Необязательно, значение Keyword это выводимые из БД данные
     
    _________________________
  9. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    Вообщем наковырял паролей (хешей),но они все вот такие:(сайт пакистанский)
    superadmin:С/FSсЅБvрЛґЈѓЊУ N$Ї
    <~;·{

    ѼЕ*?ВЁ1½îî:FВђВ°вЂ*Вё2¥›ÞìgæXgГ†q

    ’ºÉ,В*)f•K=ГїB»ÈR+ZГҐЕёГЈВЁГ‡RГ„ЕЎZJØd

    как их можно привести в нормальный вид и можно ли?
     
  10. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    А подробнее?
    Чем наковырял, откуда, каким образом?
     
    _________________________
  11. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    Прогой Havij
     
  12. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    попробуй unhex(hex(column-name))
     
    _________________________
  13. Modex

    Modex Banned

    Joined:
    10 Jan 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    http://www.mirdoors.ru/login.php?link= А возможно ли тут что то сделать ?
     
  14. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    Так базу найти не может.

    Cannot get current db name!
     
  15. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    да, можно..введи логин и пароль
     
    3 people like this.
  16. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    давай ссыль в студию, а то так гадать будем до 2012 когда мир рухнет и настанет конец света.
     
  17. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    http://www.senatedefencecommittee.pk/new_subsection.php?ssid=30
    Если получиться отпишитесь как.
     
    #15877 valyka80, 13 Jan 2011
    Last edited: 13 Jan 2011
  18. Фараон

    Фараон коКотэ Of Antichat

    Joined:
    7 Nov 2010
    Messages:
    153
    Likes Received:
    105
    Reputations:
    83
    http://www.senatedefencecommittee.pk/new_subsection.php?ssid=-1%20union%20select%201,2,version(),4,5--
     
  19. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    Мне это не надо.
     
  20. Фараон

    Фараон коКотэ Of Antichat

    Joined:
    7 Nov 2010
    Messages:
    153
    Likes Received:
    105
    Reputations:
    83
    А что тебе нужно? не совсем понял.
     
    1 person likes this.
Thread Status:
Not open for further replies.