ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

26.02.2015, 13:03
|
|
Guest
Сообщений: n/a
Провел на форуме: 168184
Репутация:
40
|
|
Сообщение от Export
Export said:
Скажите: как мне заюзать бекконект или биндпорт, если shell_exec не работает, а следовательно Perl bind.pl не приводит к нужному результату.
Юзать последнюю версию WSO.
Вот что она умеет:

|
|
|
|

26.02.2015, 23:43
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от vikler
vikler said:
Ребят, помогите советом.
Есть очень важный для меня сайт, там MsSQLi,казалось бы, всё круто, но при попытке какого-то минимального подобия дампа уходит в даун всё приложение Connection max pool size overloaded.
И потом ждать почти день его возращения (благо, что это страница на сайте, которой уже не пользуются, так что не замечают).
Так вот, вроде в sqlmap'е приноровилась ставить delay 5 time-sec 80, но это просто ужас как медленно.
Всё бы ничего, но на этом сайте более 25к юзеров, это же займёт года слить всё
(
Кто-нибудь помогите неопытной девушке советом, а? Я в отчаянии
админка есть? может слить только администраторов и залиться?
|
|
|

28.02.2015, 00:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 26437
Репутация:
-2
|
|
sql инъекция
Помогите пожалуйста
когда делаю запрос через order by дает такой ответ
A Database Error Occurred
Error Number: 1054
Unknown column '3_order_by_80' in 'where clause'
SELECT * FROM authors where id=3_order_by_80 limit 0,1
можно из бд что то вытащить?
|
|
|
|

28.02.2015, 02:13
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от teh
teh said:
Помогите пожалуйста
когда делаю запрос через order by дает такой ответ
A Database Error Occurred
Error Number: 1054
Unknown column '3_order_by_80' in 'where clause'
SELECT * FROM authors where id=3_order_by_80 limit 0,1
можно из бд что то вытащить?
откуда нижнее подчеркивание? почему limit? перечитайте статьи по sqli и пройдите хотя бы базовое введение в sql
|
|
|

28.02.2015, 02:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 26437
Репутация:
-2
|
|
Сообщение от faza02
faza02 said:
откуда нижнее подчеркивание? почему limit? перечитайте статьи по sqli и пройдите хотя бы базовое введение в sql
нет, я набираю 3 order by 80--
а в ответ получаю
A Database Error Occurred
Error Number: 1054
Unknown column '3_order_by_80' in 'where clause'
SELECT * FROM authors where id=3_order_by_80 limit 0,1
|
|
|
|

28.02.2015, 04:43
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме: 70640
Репутация:
0
|
|
Сообщение от teh
teh said:
нет, я набираю 3 order by 80--
а в ответ получаю
A Database Error Occurred
Error Number: 1054
Unknown column '3_order_by_80' in 'where clause'
SELECT * FROM authors where id=3_order_by_80 limit 0,1
"набери" 3+order+by+80-- или 3/**/order/**/by/**/80--
|
|
|

28.02.2015, 11:49
|
|
Guest
Сообщений: n/a
Провел на форуме: 26437
Репутация:
-2
|
|
Сообщение от kingbeef
kingbeef said:
"набери" 3+order+by+80-- или 3/**/order/**/by/**/80--
да, я набирал, но выдает ошибку
An Error Was Encountered
The URI you submitted has disallowed characters.
И на коментарий и на плюс
|
|
|
|

28.02.2015, 13:13
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Сообщение от teh
teh said:
да, я набирал, но выдает ошибку
An Error Was Encountered
The URI you submitted has disallowed characters.
И на коментарий и на плюс
Так можно долго гадать какой вариант сработает, и по сути получается один оффтоп, хотите увидеть результат, публикуйте ссылку.
|
|
|

28.02.2015, 19:43
|
|
Guest
Сообщений: n/a
Провел на форуме: 26437
Репутация:
-2
|
|
Сообщение от winstrool
winstrool said:
Так можно долго гадать какой вариант сработает, и по сути получается один оффтоп, хотите увидеть результат, публикуйте ссылку.
http://4vlada.com/blogs/3
|
|
|
|

01.03.2015, 12:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 94006
Репутация:
24
|
|
Есть способ заливки шелла через infophp.php при отсутствии инклуда?!
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|