ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

26.05.2008, 20:41
|
|
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме: 7452489
Репутация:
1359
|
|
Сообщение от Велемир
Эм...Там есть открытый порт 3306,но с телнета к нему не приконнектицо,сразу после ответа от серва вместе с версией мускула вылетаю)).Как и чем приконектицо ?)
на него не телнетом надо подключаться, а либо утилитой идущей в комплекте с мускулом через консоль, либо phpMyAdmin например.
только надо знать пароли от баз данных( из таблицы mysql.user)
|
|
|

26.05.2008, 20:58
|
|
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме: 1215706
Репутация:
310
|
|
что можно сделать с этим???
Fatal error: require() [function.require]: Failed opening required '' (include_path='.;C:\php5\pear') in E:\www\cdp\index.php on line 120
внда - не юникс(
|
|
|

26.05.2008, 23:31
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
brasco2k
мы не телепаты
ссылку дай
|
|
|

27.05.2008, 13:00
|
|
Познающий
Регистрация: 23.04.2008
Сообщений: 39
Провел на форуме: 198086
Репутация:
135
|
|
odnoklassniki.ru
Blind SQL
http://rabota.odnoklassniki.ru/content/vacancies/search.html?region=2&s=33&payment_to=300&limit=10+--+&payment_from
http://rabota.odnoklassniki.ru/content/vacancies/search.html?s=19&company_type=agency%27&limit=5+--+
Отображение Flash баннера вверху.
как дальше? Там MS SQL + какойто модуль непонятный. Обычьные запросы не катят.
Последний раз редактировалось КВР; 27.05.2008 в 13:05..
|
|
|

27.05.2008, 14:27
|
|
Познающий
Регистрация: 27.08.2007
Сообщений: 48
Провел на форуме: 91291
Репутация:
17
|
|
а у меня вопрос,если проверяю на пассивную хсс и белая страница,есть уязвимость?
|
|
|

27.05.2008, 14:59
|
|
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме: 5571194
Репутация:
1934
|
|
Demetra, если ты проверяешь на пассивную xss и белая страница, то смотря как ты проверяешь на xss. Напиши подробней-все пошагово, а то нифига не понятно.
|
|
|

27.05.2008, 15:01
|
|
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме: 1215706
Репутация:
310
|
|
Сообщение от Demetra
а у меня вопрос,если проверяю на пассивную хсс и белая страница,есть уязвимость?
Возможно, проверь закрыты ли тэги.
|
|
|

27.05.2008, 15:59
|
|
Познающий
Регистрация: 27.08.2007
Сообщений: 48
Провел на форуме: 91291
Репутация:
17
|
|
Сообщение от AFoST
Demetra, если ты проверяешь на пассивную xss и белая страница, то смотря как ты проверяешь на xss. Напиши подробней-все пошагово, а то нифига не понятно.
каталог статей,после индексной страницы ставлю <IMG%20SRC="javascript :alert();
|
|
|

27.05.2008, 16:01
|
|
Познающий
Регистрация: 27.08.2007
Сообщений: 48
Провел на форуме: 91291
Репутация:
17
|
|
если с закрытыми тэгами то выбрасует на главную
|
|
|

27.05.2008, 23:27
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Ну,эт не проблема))) (но пока проблема).Там просто есть пароли мд5 по всей видимости, и мускула...странно как-то.Ещё проверю скажу точно).Кто-то тут посоветовал что-то там почитать)))).Был бы рад узнать,что именно (название книги хотя б,а остальное найдётся) =)).Да,и вот ещё что...Ели откопал эту *цензура рулит* таблицу Ордерс,по всей видимости, с зашифрованными номерами кредитных карт(CartID).Один добрый человек подсказал,что они 16-и значные ))))(Ибо какая конкретно длина номера я не е**,всмысле не знаю))))))) ).Может подскажет кто,как такое чудо вообще перебирать о_О ?Или есть базы какие-то с этими хешами,или они лежат где-то в открытом виде(или какой-то метод доступа,дабы получились открытые), а то собственного ботнета не имею...Да и в голову больше ничё не приходит... хнык-хнык :Р
ЗЫ: Велька любит читать ня ^________^
Последний раз редактировалось Велемир; 27.05.2008 в 23:32..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|