HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #461  
Старый 10.02.2013, 18:01
st0rk
Новичок
Регистрация: 15.01.2008
Сообщений: 3
Провел на форуме:
17121

Репутация: 0
Отправить сообщение для st0rk с помощью ICQ
По умолчанию

Есть frog cms, версию незнаю, не удалена папка install, есть рабочие способы получить админа - прочитть config.php , или хотя бы что-нибудь? с ресурса нужно слить все - и базу и шаблон.
 
Ответить с цитированием

  #462  
Старый 11.02.2013, 00:28
3y6aH
Guest
Сообщений: n/a
Провел на форуме:
1118

Репутация: 0
По умолчанию

В общем хочу слить бд с сайта и есть sql иньекция но там есть фильтр/ы, пробывал с '

но пишет "Hacking attempt!"

Вот подскажите какие есть обойти фильтр
 
Ответить с цитированием

  #463  
Старый 11.02.2013, 07:12
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от 3y6aH  
3y6aH said:
В общем хочу слить бд с сайта и есть sql иньекция но там есть фильтр/ы, пробывал с '
но пишет "Hacking attempt!"
Вот подскажите какие есть обойти фильтр
Как мы должны попытаться тебе помочь не видя инъекции ?

Шанс что мы попадём пальцев в небо - очень не велик.
 
Ответить с цитированием

  #464  
Старый 11.02.2013, 13:14
3y6aH
Guest
Сообщений: n/a
Провел на форуме:
1118

Репутация: 0
По умолчанию

http://wrps-portal.ru/2012/page/2/?do=search&subaction=search^story=1

вот как бы
 
Ответить с цитированием

  #465  
Старый 11.02.2013, 13:59
SpYeR
Новичок
Регистрация: 11.11.2007
Сообщений: 17
Провел на форуме:
64705

Репутация: 6
По умолчанию

Цитата:
Сообщение от 3y6aH  
3y6aH said:
http://wrps-portal.ru/2012/page/2/?do=search&subaction=search^story=1
вот как бы
Это же DLE. Там всё прекрасно фильтруется.
 
Ответить с цитированием

  #466  
Старый 11.02.2013, 14:07
3y6aH
Guest
Сообщений: n/a
Провел на форуме:
1118

Репутация: 0
По умолчанию

я то знаю что это DLE, какие способы есть то?
 
Ответить с цитированием

  #467  
Старый 11.02.2013, 14:09
SpYeR
Новичок
Регистрация: 11.11.2007
Сообщений: 17
Провел на форуме:
64705

Репутация: 6
По умолчанию

Цитата:
Сообщение от 3y6aH  
3y6aH said:
я то знаю что это DLE, какие способы есть то?
Для последних версий - никаких.

Поищи уявзимые плагины (определи, что за форум, можно скачать и поставить такой же себе и порыться в коде). Чаще всего в плагинах находятся какие-нибудь уязвимости.
 
Ответить с цитированием

  #468  
Старый 11.02.2013, 14:37
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #469  
Старый 13.02.2013, 22:01
3y6aH
Guest
Сообщений: n/a
Провел на форуме:
1118

Репутация: 0
По умолчанию

а кроме "DLE Forum plugin 2.x SQL Injection Exploit (0day)" есть что нибудь и в паблике :3
 
Ответить с цитированием

  #470  
Старый 31.03.2013, 01:38
METRuby601
Новичок
Регистрация: 24.04.2026
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

народ, можете подсказать где правка шаблона в джумле?

/showpost.php?p=3457357&postcount=51
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ