HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6571  
Старый 10.04.2009, 16:03
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от mailbrush  
m0Hze, там уже прикрыли скулю...
http://forum.antichat.ru/thread43966.html - читай
ДА нет,ошибка выоазиет,просто это магазин моего провайдера,так сказать электронный,и там кое что для меня интересное лежит.Хочеться пробраться.
 
Ответить с цитированием

  #6572  
Старый 10.04.2009, 16:03
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Можно ли узнать пасс от phpMyAdmin 2.9.2 ?
Если есть скуля пятой ветки, можно с таблицы mysql.user
 
Ответить с цитированием

  #6573  
Старый 10.04.2009, 16:05
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
Провел на форуме:
2144019

Репутация: 214
По умолчанию

mailbrush

Я хз какая скуля у него. Знаю что версия pma 2.9.2 у чела.
 
Ответить с цитированием

  #6574  
Старый 10.04.2009, 16:05
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
ДА нет,ошибка выоазиет,просто это магазин моего провайдера,так сказать электронный,и там кое что для меня интересное лежит.Хочеться пробраться.
Эту скулю нашёл я. Сообщил авторам сайта. Они прикрыли, и вывели сообщение, типо ты кулхакер, но это не ошибка мускуля, т.к. автор говорил, что переданные данные в этом скрипте фильтруются (только числа).
 
Ответить с цитированием

  #6575  
Старый 10.04.2009, 16:13
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от mailbrush  
Эту скулю нашёл я. Сообщил авторам сайта. Они прикрыли, и вывели сообщение, типо ты кулхакер, но это не ошибка мускуля, т.к. автор говорил, что переданные данные в этом скрипте фильтруются (только числа).
Я тебя вообще непониаю,какое отношение это иеет ко не? оО
В обще почитав статейку, сработала коанда с коентарием, -- , сижу подбираю столбцы.
Если интересно,то сайт воть: http://www.j-mag.ru/games/item/avtofeny_zaryazhennye_sk%27orostyu.html, но я незнаю как урутить с фореачем,а точнее никак походу,а т часть где идет ускл_еррор, невидно из внехи, это Личный кабинет,воть.
 
Ответить с цитированием

  #6576  
Старый 10.04.2009, 16:16
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Приветствую.Ребят, извините если не в ту тему пишу...
В общем такая ситуация-немогу настроить скрипт от Elekt'a на one simvol brut
Одни звездочки вместо ascii символов, хотя руками через подзапросы я подобрал пару первых таблиц.Но все перебрать физически не смогу.Да и скрипт на перле, что для меня крайне неудобно.
Посоветуйте какой нибудь php скрипт корректно работающий для подобных целей.Если такой имеется конечно, (уверен что должен быть).SIPT ни третий ни четвёртый не берёт так же...
Далее
Имеется сайт, 5-ая ветка, пробую сдампить скриптом-пустые поля =( Хотя скрипт другие сайты дампит корректно.И хексил уже, и с конкатом игрался, и с кодировкой (на неё грешил) и latin1 ставил и binary...Что только в общем не делал.Хотя если руками выводить, то просто concat_ws(0x3A3a,table_schema,table_name,column_na me) выводит нормально на сайте.Но вот скрипт не берёт...SIPT так же не тянет, ни третий ни четвёртый.Версию выводит, юзера, database.А вот дампить-нивкакую.
ПОМОГИТЕ! =)
Хотелось бы тоже корректно работающий скриптик.Или если есть желание-в лс, поковыряемся вместе...

Последний раз редактировалось Imperou$; 10.04.2009 в 17:11..
 
Ответить с цитированием

  #6577  
Старый 10.04.2009, 16:54
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Привет всем есть доступ на сервак shell есть доступ phpAdmin! Нужно узнать пароль на фтп как это можно сделать? брутит не охота там 14 символов! phpAdmin(могу поменять пароль админа на свой) но не охота палится!

Кто поможет?
 
Ответить с цитированием

  #6578  
Старый 10.04.2009, 17:03
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
Сообщение от massovka  
Привет всем есть доступ на сервак shell есть доступ phpAdmin! Нужно узнать пароль на фтп как это можно сделать? брутит не охота там 14 символов! phpAdmin(могу поменять пароль админа на свой) но не охота палится!

Кто поможет?
Как вариант поройся в базе, частенько пассы от фтп хранят именно в БД...
Или как вариант поищи passwd на сервере. Сделай юзер лист с списком всех юзеров в passwd. Потом бери фтп брутофорсер, который использует юзер листы. Запускай его указывая user.txt куда мы вписали всех юзверей... по другому имхо никак... ну или троя админу и все дела)))
 
Ответить с цитированием

  #6579  
Старый 10.04.2009, 17:07
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Цитата:
Сообщение от DrAssault  
Как вариант поройся в базе, частенько пассы от фтп хранят именно в БД...
Или как вариант поищи passwd на сервере. Сделай юзер лист с списком всех юзеров в passwd. Потом бери фтп брутофорсер, который использует юзер листы. Запускай его указывая user.txt куда мы вписали всех юзверей... по другому имхо никак... ну или троя админу и все дела)))
Я посмотрел всю базу! ничего про ftp нет! Просто у мне отуда нужно скачать папку 2гига когда пытаюсь ее в sheel открыть виснеть! Может как-то можно поднять свои права в shell?

Юзаю nsT View v2.1
 
Ответить с цитированием

  #6580  
Старый 10.04.2009, 17:10
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
Сообщение от massovka  
Я посмотрел всю базу! ничего про ftp нет! Просто у мне отуда нужно скачать папку 2гига когда пытаюсь ее в sheel открыть виснеть! Может как-то можно поднять свои права в shell?

Юзаю nsT View v2.1
Так если шелл есть, в чем проблема? Поднимай права и вперед с песней...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ