ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

13.05.2015, 21:05
|
|
Познавший АНТИЧАТ
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме: 30140275
Репутация:
3256
|
|
Сообщение от Viktoria
Viktoria said:
↑
Привет всем! Подскажите пожалуйста! Есть ли тут люди, которые могут помочь со взломом почтового ящика? заранее спасибо.
Не подскажем.
Такие темы и вопросы тут в запрете и по правилам форума и по правилам раздела.
|
|
|

13.05.2015, 21:08
|
|
Guest
Сообщений: n/a
Провел на форуме: 1008
Репутация:
0
|
|
|
|
|
|

13.05.2015, 21:10
|
|
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме: 5609275
Репутация:
1474
|
|
|
|
|

13.05.2015, 21:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Есть тут счастливчики которые находили сайты с уязвимостью харблед, шелшок, друпал 7й версии sql-инъекций
|
|
|
|

13.05.2015, 21:54
|
|
Guest
Сообщений: n/a
Провел на форуме: 1008
Репутация:
0
|
|
Сумма: 0.0009 BTC
Адрес: 1CKqo85eVq79E1zMUYB9sLbuXYM7fR9vxA
Хэш транзакций: 0a284caa31d2f6ed399187272579124cbd760892b1074ec7b2 4135c2b51ed9d4
blockchain.info
сырье сделка
0100000001649FA203EBC25A8DFE93F752FA3CBF6EF5AF0948 6CB73F05CE610479DA2754E5000000006A473044022042D563 C839BA7BB75B44F86FE1D81EA4CCE152A5D4B057F5CD2D0055 C36ED69A02205C58CB7F49045008AF6F6E96417B6C2F6C0439 E97FE84ACE694F0C444F1C007501210302F582955E175427D1 E8990F66095ABC966BAE1FC59B6FD300E5D79324FFC491FFFF FFFF01905F0100000000001976A9147C399A66381714ABA710 4A05AE88B54E07CCAC5188AC00000000
Кто объяснит, чьто такое сырье?
|
|
|
|

13.05.2015, 22:06
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме: 69033
Репутация:
8
|
|
Сообщение от BabaDook
BabaDook said:
↑
Есть тут счастливчики которые находили сайты с уязвимостью харблед, шелшок, друпал 7й версии sql-инъекций
Это не счастливчики. Любой более менее уважающий себя пентестер щупал всё тобой перечисленное.
|
|
|

13.05.2015, 22:12
|
|
Guest
Сообщений: n/a
Провел на форуме: 1008
Репутация:
0
|
|
Как оформить группу в контакте с помощью вики разметки?
|
|
|
|

14.05.2015, 01:41
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
|
|
|

10.05.2020, 12:09
|
|
Guest
Сообщений: n/a
Провел на форуме: 1226
Репутация:
0
|
|
Вопрос,
есть сайт
Код:
Code:
site.com/forum/post?id=12345
1. защищен cloudflare, но вроде бы нашел ip сервера и подключился напрямую, так что не проблема
2. базовая waf от apache, обходится простым url кодированием
Узнал таблицу и колонку, но когда пробую подбирать username
Код:
Code:
site.com/forum/post?id=12345+and+substring((SEL%45CT+username+FROM+user+LIMIT+0,1),1,1)="a"
выводит HTTP ERROR #500
Пробовал url-кодированием и hex-ом, так что вряд-ли это какой-то waf. Думаю, на сервере ошибка когда пытаюсь вывести данные из таблицы
Может у кого-нибудь есть идеи?
|
|
|
|

10.05.2020, 22:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 169390
Репутация:
47
|
|
Сообщение от IamQWERTY
IamQWERTY said:
↑
Код:
Code:
site.com/forum/post?id=12345+and+substring(SEL%45CT+username+FROM+user+LIMIT+0,1),1,1)="a"
Может у кого-нибудь есть идеи?
Если я не ошибаюсь, то у вас не хватает 2-ой открывающей скобки между substring и select
Код:
Code:
site.com/forum/post?id=12345+and+substring((SEL%45CT+username+FROM+user+LIMIT+0,1),1,1)="a"
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|