ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2421  
Старый 18.06.2008, 17:29
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

пздц хакер))))) пасиб + заслужил
 
Ответить с цитированием

  #2422  
Старый 18.06.2008, 17:36
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

gisTy
сори, но не пиши если незнаеш..)

Red_Red1
молодец..)

Последний раз редактировалось sabe; 18.06.2008 в 17:38..
 
Ответить с цитированием

  #2423  
Старый 18.06.2008, 17:52
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Вот я чето не понял с получением полного хеша

ЗЫ вопрос снят

Последний раз редактировалось diznt; 18.06.2008 в 18:06..
 
Ответить с цитированием

  #2424  
Старый 18.06.2008, 22:53
AARON
Участник форума
Регистрация: 29.04.2008
Сообщений: 106
Провел на форуме:
647733

Репутация: 46
По умолчанию

Ребят, подскажите какой-то багнутый движок чего-нибудь на локалхостЪ, чтоб потренироваться шелл заливать?
 
Ответить с цитированием

  #2425  
Старый 18.06.2008, 23:09
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Качай любой да заливай )))))
phpNuke к примеру... начиная с 6-й версии... phpbb...

Последний раз редактировалось Ch3ck; 18.06.2008 в 23:26..
 
Ответить с цитированием

  #2426  
Старый 19.06.2008, 15:03
Gecko
Banned
Регистрация: 17.06.2008
Сообщений: 1
Провел на форуме:
65311

Репутация: -2
По умолчанию

что то глючит мейл.ру :-)
http://sirius.jino.ru/mail.ru_d.rar
 
Ответить с цитированием

  #2427  
Старый 19.06.2008, 15:33
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

Сорри, если не в тему.
Если кому надо (как я видел в комментах к одному видео оч сильно просили), то написал код быстрого кодирования в hex с локалхоста:

Код:
<form action='<? $PHP_SELF; ?>' method=POST>
<input type=text name='hex'>
<input type=SUBMIT value="OK">
</form>
<?
error_reporting(0);
echo "$hex= ";
echo("0x".bin2hex("$hex"))
?>
 
Ответить с цитированием

  #2428  
Старый 20.06.2008, 08:51
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме:
3186852

Репутация: 316


Отправить сообщение для Vid0k с помощью ICQ
По умолчанию

чо делать если нет принтабельных полей
подобрал кол-во полей попробывал ни одно не выводит даже в тело документа
????
 
Ответить с цитированием

  #2429  
Старый 20.06.2008, 10:34
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

2 Vid0k
Это т.н. слепая иньекция. Делай посимвольный перебор, долго ну а шо делать
Почитать можно тут http://www.securitylab.ru/contest/212099.php
или тут http://forum.antichat.ru/showthread.php?t=35207
Вобщем вопрос этот решаем.
Удачи.
Да кстати... попробуй ЕЩЕ поискать вывод... иногда он бывает весьма необычным
 
Ответить с цитированием

  #2430  
Старый 20.06.2008, 12:36
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

2 Vid0k попробуй
Цитата:
Итак, первая проблема с которой мы столкнемся - $_GET['id'] не может быть равным 0 или отрицательным. И запрос, соответственно всегда будет выполнятся нормально, не передавая "управление" второму, внедряемому нами UNION SELECT. Решается просто: в качестве $_GET['id'] вбиваем 1-1 и получаем 0 Вот.
(c) Cytech http://forum.web-hack.ru/index.php?showtopic=69093
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ