HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #681  
Старый 13.01.2017, 13:10
Nikolaz
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: -5
По умолчанию

Если не получается найти pma , но доступ к бд имеется, есть ли какой то вариант приконектится к бд?
 
Ответить с цитированием

  #682  
Старый 13.01.2017, 14:04
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от Nikolaz  
Nikolaz said:

Если не получается найти pma , но доступ к бд имеется, есть ли какой то вариант приконектится к бд?
если доступ разрешен только с localhost, то можно найти соседние площадки на этом сервере, получить доступ к одной из них - загрузить pma
 
Ответить с цитированием

  #683  
Старый 13.01.2017, 14:47
Nikolaz
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: -5
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

если доступ разрешен только с localhost, то можно найти соседние площадки на этом сервере, получить доступ к одной из них - загрузить pma
Ну, не... Соседи точно не вариант.
 
Ответить с цитированием

  #684  
Старый 13.01.2017, 15:16
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Nikolaz  
Nikolaz said:

Если не получается найти pma , но доступ к бд имеется, есть ли какой то вариант приконектится к бд?
Так у тебя доступ к БД есть, где проблема ?
 
Ответить с цитированием

  #685  
Старый 13.01.2017, 15:25
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от Nikolaz  
Nikolaz said:

Ну, не... Соседи точно не вариант.
почему не вариант?

Цитата:
Сообщение от BabaDook  
BabaDook said:

Так у тебя доступ к БД есть, где проблема ?
если правильно понял, под доступом он подразумевает логин/пароль
 
Ответить с цитированием

  #686  
Старый 13.01.2017, 15:27
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

на соседних площадках имеет смысл поискать pma или его аналоги

P.S: к примеру берем ип домена и собираем список всех соседей, потом по списку начинаем сканить файликом возможных путей и названий
 
Ответить с цитированием

  #687  
Старый 26.01.2017, 01:20
bencann
Guest
Сообщений: n/a
Провел на форуме:
387

Репутация: 0
По умолчанию

Всем шалом!

Как наверное многие, задался вопросом о взломе страниц пользователей соц сетей ВК и ОК, не корысти ради, а ради увеличения базы знаний и возможностей.

Способы с перехватом трафика работают отлично, но при условии нахождения с одной сети с юзером странички, здесь все просто и понятно.

А теперь вопрос! Возможно ли взломать страничку ВК или ОК зная, например, логин или id юзера?Или все это полный бред?

Господа, давайте раскроем эту животрепещущую для многих тему! Если возможно - пишем актуальные способы! Если это не возможно, или сверх сложно, то так и говорим! И пусть все живут спокойно)

Надеюсь, что остались те люди, кому небезразличны принципы свободы и гласности в сети, ну Вы поняли о чем я)))

Да прибудет с Вами Сила!)
 
Ответить с цитированием

  #688  
Старый 27.01.2017, 16:25
sysjuk
Guest
Сообщений: n/a
Провел на форуме:
69527

Репутация: 5
По умолчанию

[CODE]
Code:
 
Ответить с цитированием

  #689  
Старый 27.02.2017, 09:34
pastword
Guest
Сообщений: n/a
Провел на форуме:
3765

Репутация: 0
По умолчанию

на сайта есть поисковик с ХСС(input), значение принимает мин = 3, макс = 30 если написать 123'union select user()'-- выводится ошибка:

The used SELECT statements have a different number of columns

вопрос: как обойти ограничение в длине ввода запроса
 
Ответить с цитированием

  #690  
Старый 27.02.2017, 10:30
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
Отправить сообщение для [aywo] с помощью ICQ
По умолчанию

Цитата:
Сообщение от pastword  
pastword said:

как обойти ограничение в длине ввода запроса
моя твоя не понимать....

тебе же написали НЕВЕРНОЕ КОЛИЧЕСТВО СТОЛБЦОВ. Какую длину и куда вводить ты её собрался? уж по таким простым инъектам тысячи статей написано
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ