HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.05.2010, 23:16
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

Цитата:
http://www.human-solutions.com/company/news_press_report_en.php?id=-195+union+select+1,2,3,4,concat_ws(0x3a,version(), database(),user(),@@version_compile_os),6,7,8,9+--+ file_priv:Y Не могу найти админку, phpmyadmin или ftp. Не могу прочитать файлы чтобы найти путь куда залить shell. Что можете посоветовать?
можно с BENCHMARK поколдовать чтоб вывело полный путь
 
Ответить с цитированием

  #2  
Старый 06.05.2010, 06:34
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Здравствуйте всем!
Sql-inj начал заниматься недавно, всё очень хорошо получается, но возник вопрос есть ли софт, который может помочь сдампипть базу через inj?
 
Ответить с цитированием

  #3  
Старый 06.05.2010, 09:36
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
С нами: 9610572

Репутация: 32
По умолчанию

Тебе под MySql или MSSql?
 
Ответить с цитированием

  #4  
Старый 06.05.2010, 09:58
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Цитата:
Сообщение от mr.celt  
Тебе под MySql или MSSql?
Расскажи про ту и ту базу если не сложно.
 
Ответить с цитированием

  #5  
Старый 06.05.2010, 11:25
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами: 10441826

Репутация: 1861


По умолчанию

Цитата:
но сервер не выполняет как php, а отдаёт файл на закачку.
скорей всего, причиной является хтацесс с php_flag engine off
 
Ответить с цитированием

  #6  
Старый 06.05.2010, 11:43
scorpic393
Banned
Регистрация: 05.02.2010
Сообщений: 70
С нами: 8559689

Репутация: 5
По умолчанию

Цитата:
Сообщение от Iceangel_  
скорей всего, причиной является хтацесс с php_flag engine off
спс, может быть. ша поишу инклудов в двиге, токо трабла в том как слить сайт полность (скрипты)

подскажите плиз шелл или скрипт чтобы слить скрипты с сайта, wso2.4 не пакует в архив ((
 
Ответить с цитированием

  #7  
Старый 06.05.2010, 12:31
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от scorpic393  
спс, может быть. ша поишу инклудов в двиге, токо трабла в том как слить сайт полность (скрипты)

подскажите плиз шелл или скрипт чтобы слить скрипты с сайта, wso2.4 не пакует в архив ((
pclzip.lib.php
 
Ответить с цитированием

  #8  
Старый 06.05.2010, 11:44
ReckouNT
Новичок
Регистрация: 16.01.2009
Сообщений: 17
С нами: 9114129

Репутация: 2
По умолчанию

Нужно поломать сайт с аунтификацией такого вида а-ля alert (JS). На вид подумал что сама аунтификация довольно старая, и возможно есть уязвимости.

Пикча формы, на фоне - страница, открывающаяся после неуспешного входа (адреса счел нужным скрыть)
http://s58.radikal.ru/i160/1005/34/9cb26e6c3bc2.png

Такая штука отображается при доступе к фаилу http://site/admin.php. На пхп фаил не похоже, судя по форме неудачи, прописано где то в апаче.

brutus-aet2 ом прогонять пробовал, выдает бред при разных настройках. По словарю он выдает каждый раз новые пароли, по подбору - тоже.

Спасибо.

ЗЫ: Поиск юзал. Просьба постить только по теме.
ЗЗЫ: Если запостил тему не в том разделе, просьба переместить и отправить ссылку в ЛС.
ЗЗЗЫ: Ломаю не ради интереса и не ради того, чтобы "нагадить".
 
Ответить с цитированием

  #9  
Старый 06.05.2010, 11:46
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Пишу в .htaccess
Цитата:
RemoveHandler .php
, и все равно выполняеться код пхп! Как решить?
 
Ответить с цитированием

  #10  
Старый 06.05.2010, 12:04
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
С нами: 10021597

Репутация: 905


По умолчанию

Цитата:
Сообщение от Strilo4ka  
Пишу в .htaccess
, и все равно выполняеться код пхп! Как решить?
А в комбинации с RemoveType?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.