ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #8731  
Старый 28.08.2009, 01:25
paste
Познающий
Регистрация: 09.08.2009
Сообщений: 56
Провел на форуме:
481731

Репутация: 10
Отправить сообщение для paste с помощью ICQ
По умолчанию

Цитата:
Сообщение от Велемир  
http://www.allthat.nm.ru/107.htm

помимо хss и инклудов че ещё тут актуально?
Похоже на рекламу inattack.ru
 

  #8732  
Старый 28.08.2009, 01:28
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от Micorubu  
Ребят, можно ли что либо с этим сделать или из этого нельзя извлечь выгоду?
_http://mysql.infobox.ru/server_databases.php
_http://mysql.infobox.ru/
Кроме раскрытия путей и где находится phpMyAdmin, ничего.

Последний раз редактировалось .:[melkiy]:.; 28.08.2009 в 01:37..
 

  #8733  
Старый 28.08.2009, 01:50
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

нах мне вашу рекламу,нашлись тут борцы с промоутингом...мне ответ нужен.
 

  #8734  
Старый 28.08.2009, 13:28
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

a koqda admin panel na sayte takoy http://www.scaa.us/admin a 4to zdelat??a[I]
 

  #8735  
Старый 28.08.2009, 13:50
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

2LokbatanLi искать какуюнить читалку файлов, т.к. пасс почти всегда храниться в файле.

Вот например есть инклуд
Код:
http://www.route66.com.ua/index.php?c=/etc/passwd
когда пытаюсь прочитать какойнить файл с диры сайта например
Код:
http://www.route66.com.ua/index.php?c=config.php
то сурсов его невижу, почему он делает так а неиначе и есть ли способ это обойти?

Последний раз редактировалось warlok; 28.08.2009 в 14:03..
 

  #8736  
Старый 28.08.2009, 15:48
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

Может кто сталкивался- после дампа базы нужно сделать выборку только определенных столбцов и таблиц. Например, нужны
Код:
login:pass:email
или только
Код:
login:pass
Замучился чистить руками от мусора- id и т.п. Что используете для этого?

Последний раз редактировалось Komyak; 28.08.2009 в 15:53..
 

  #8737  
Старый 28.08.2009, 15:52
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

регулярные выражения или phpmyadmin+sql-запрос
 

  #8738  
Старый 28.08.2009, 15:56
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

Цитата:
phpmyadmin
До него ещё добраться надо.
Цитата:
регулярные выражения
Нет никакого скриптика?
 

  #8739  
Старый 28.08.2009, 15:58
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
то сурсов его невижу, почему он делает так а неиначе и есть ли способ это обойти?
если контролируется начало значения, которое попадает в include(), то возможно:
php://filter/read/resource=script.php
 

  #8740  
Старый 28.08.2009, 15:58
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Код:
Нет никакого скриптика?
нет и по идее быть не может универсального, кроме как для хешей и емайлов
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ