HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13981  
Старый 21.06.2010, 19:44
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от попугай  
попугай said:
Во-первых, теги правильно пиши - убери пробелы до и после знаков ">" и "[/COLOR][/COLOR]
[/PHP]
название файла на своё.
так ошибка на 24ой строке же
 
Ответить с цитированием

  #13982  
Старый 21.06.2010, 19:52
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Pashkela  
Pashkela said:
А ты запиши в EXIF, а не в конец файла, и, если картинка меняет размер после заливки (скриптом), то попробуй залить картинку такого же размера, как и тестируемая - может и прокатит
PS: Ну и потом, если есть LFI - есть и куча других способов - логи, сессия и etc.
СПАСИБО Pashkela, попробую
 
Ответить с цитированием

  #13983  
Старый 21.06.2010, 20:33
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

догнал уже, спс всем кто помог) тяжело было как для тупого объяснить?)
 
Ответить с цитированием

  #13984  
Старый 21.06.2010, 23:03
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

sql inj - восстановление пароля

всем привет. буду краток...с мобильного.

выяснил, что данные из поля для восстановления пароля участвуют в запросе:

select * from utbl where user=`o@lo.lo' or email='o@lo.lo'

при ошибке выводится тело запроса...как выше

' - проходит в запрос

; - в исходниках страницы показан как &#(цифры) или как-то так, не помню.

" - в каком виде, не проверил.

вопрос: можно ли провести inj или что выжить из этого по максимуму?
 
Ответить с цитированием

  #13985  
Старый 21.06.2010, 23:32
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Если кавычка проходит нормально в запрос и выдается ошибка - то да, скуля, крутить юнионом.
 
Ответить с цитированием

  #13986  
Старый 22.06.2010, 00:24
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

куда же результат будет выводиться¿

...лан, завтра буду пробовать
 
Ответить с цитированием

  #13987  
Старый 22.06.2010, 00:31
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Если не будут - крутить как слепую

/threadnav119047-2-10.html
 
Ответить с цитированием

  #13988  
Старый 22.06.2010, 01:21
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Через эту инъекцию ты можешь сменить пароль админа.

Если, конечно, поля угадаешь.
 
Ответить с цитированием

  #13989  
Старый 22.06.2010, 12:44
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

Цитата:
Сообщение от IMMORTAL_S  
IMMORTAL_S said:
' - проходит в запрос
; - в исходниках страницы показан как &#(цифры) или как-то так, не помню.
" - в каком виде, не проверил.
вопрос: можно ли провести inj или что выжить из этого по максимуму
?
Пля.. проверил, ' и " не проходят... попадают в запрос как &# 039; и "

Что в данном случае можно сделать?
 
Ответить с цитированием

  #13990  
Старый 22.06.2010, 20:57
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

ребят помогите со скулом

http://www.editrans.de/?view=article&id=6+order+by+1
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ