HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.05.2012, 13:33
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

to mr_zedox

Есть хороший плагин для Firefox под названием HackBar
 
Ответить с цитированием

  #2  
Старый 31.05.2012, 13:38
mr_zedox
Новичок
Регистрация: 30.04.2012
Сообщений: 25
С нами: 7386806

Репутация: 0
По умолчанию

Цитата:
Сообщение от cat1vo  
to
mr_zedox
Есть хороший плагин для Firefox под названием
HackBar
спасибо, но предпочитаю chrome браузер. А на счет вопроса, то уже нашел решение: http://chxo.com/scripts/hex2string.php
 
Ответить с цитированием

  #3  
Старый 31.05.2012, 17:37
HeaVeNSeR
Новичок
Регистрация: 03.12.2008
Сообщений: 5
С нами: 9176819

Репутация: 1
По умолчанию

Ребят,неужели никто не знает sql-dumper'a,который поддерживает иньекции в хэдере...

Нужно сдампить мыло:пасс с error-based скули в хэдере "client-ip"...

мб,возможно какой-то скрипт набросать...

буду очень благодарен за любую помощь
 
Ответить с цитированием

  #4  
Старый 31.05.2012, 18:21
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от HeaVeNSeR  
Ребят,неужели никто не знает sql-dumper'a,который поддерживает иньекции в хэдере...
Нужно сдампить мыло:пасс с error-based скули в хэдере "client-ip"...
мб,возможно какой-то скрипт набросать...
буду очень благодарен за любую помощь
Так есть же. rSaUnDumper вроде называется.

Цитата:
Сообщение от mr_zedox  
Благодарю, второй способ с скобками работает, а еще один вопрос назрел: каким сервисом пользоваться, чтобы перевести название слова в 0x.....
http://tools.0x0000ed.com/sqlhex.php
 
Ответить с цитированием

  #5  
Старый 31.05.2012, 19:20
mr_zedox
Новичок
Регистрация: 30.04.2012
Сообщений: 25
С нами: 7386806

Репутация: 0
По умолчанию

здравствуйте, есть sql инъекция, через которую вынул логин и пароль админа. Нашел администраторскую панель, а заходить туда боюсь, т.к. логи спалят. Какие есть способы пролезть в админку чтобы не попасть в логи, либо как их можно потом стереть?

у меня ОС linux fedora, по этому не знаю здесь местные тулзы для подключения к проксе, не подскажите?
 
Ответить с цитированием

  #6  
Старый 31.05.2012, 20:22
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от mr_zedox  
здравствуйте, есть sql инъекция, через которую вынул логин и пароль админа. Нашел администраторскую панель, а заходить туда боюсь, т.к. логи спалят. Какие есть способы пролезть в админку чтобы не попасть в логи, либо как их можно потом стереть?
у меня ОС linux fedora, по этому не знаю здесь местные тулзы для подключения к проксе, не подскажите?
фак, тебя что в гугле забанили?

http://mrthe.name/2010/01/widecap/
 
Ответить с цитированием

  #7  
Старый 31.05.2012, 20:48
mr_zedox
Новичок
Регистрация: 30.04.2012
Сообщений: 25
С нами: 7386806

Репутация: 0
По умолчанию

Мне нужно для ОС linux, а не для windows...
 
Ответить с цитированием

  #8  
Старый 31.05.2012, 20:55
HeaVeNSeR
Новичок
Регистрация: 03.12.2008
Сообщений: 5
С нами: 9176819

Репутация: 1
По умолчанию

Цитата:
Сообщение от Ereee  
Так есть же. rSaUnDumper вроде называется.
rSaUnDumper последней версии,к сожалению,тоже не справился...(

неужели ни у кого не завалялся такой скрипт,простой дамп по лимиту?)
 
Ответить с цитированием

  #9  
Старый 31.05.2012, 22:04
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от HeaVeNSeR  
rSaUnDumper последней версии,к сожалению,тоже не справился...(
неужели ни у кого не завалялся такой скрипт,простой дамп по лимиту?)
как то писал скрипт на пхп парсер по лимиту, и запускал на шеллах, щас потерялся, но как идея работает на верняка...

P.S:

Вот нашел у себя сырой скриптик, тебе его только под свою скулю сделать и все, конечно же возможны баги...

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]Стартанул перебор лимита:
"[/COLOR][COLOR="#007700"];

echo[/COLOR][COLOR="#0000BB"]$filename[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]"
"
[/COLOR][COLOR="#007700"];

while ([/COLOR][COLOR="#0000BB"]$limit1[/COLOR][COLOR="#007700"]++БД слита!"[/COLOR][COLOR="#007700"];

[/COLOR][COLOR="#0000BB"]?>[/COLOR][/COLOR] 
 
Ответить с цитированием

  #10  
Старый 31.05.2012, 22:38
Bamba
Новичок
Регистрация: 09.04.2012
Сообщений: 0
С нами: 7417046

Репутация: 0
По умолчанию

Не возможно пойти назад. http://site.ru/nastroyki.php?a=igry_java&id=../../../../../../../../etc/passwd Есть альтернатива обратному пути? То есть символу ../
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.