ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

02.12.2009, 13:23
|
|
Banned
Регистрация: 02.12.2008
Сообщений: 43
Провел на форуме: 131685
Репутация:
4
|
|
Сообщение от p.r0phe.t
Найти бажный скрипт,который в тексте ошибки выдаст полный путь до директории сайта. Либо перебором через лоадфайл,что достаточно геморно.
часто выручает гугл
site:site.com "warn" итд , вобщем ищем ошибки 
|
|
|

02.12.2009, 13:38
|
|
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме: 472147
Репутация:
211
|
|
а вообще есть какието ограничения на количевство символов в строке....
ну в смысле когда через скулю into outfile'ом заливаеш скрипт шелла?
и еще такая конструкция <?php system($_GET['cmd']); ?> шелла сработает одинаково и на линукс сервере и на виндовс?
и wget работает и линукс и на виндовс сервере?
насколько знаю вгет это линукс качалка)
|
|
|

02.12.2009, 14:27
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
сильно не пинайте, но смотрел в ютубе видео и стало очень интересно - как так может быть? и с чем это связано. как определить с какими сайтам такой трюк пройдет?
видео по адресу: __http://www.youtube.com/watch?v=MJNJjh4jORY
|
|
|

02.12.2009, 14:55
|
|
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме: 2375131
Репутация:
1695
|
|
Сообщение от B1t.exe
сильно не пинайте, но смотрел в ютубе видео и стало очень интересно - как так может быть? и с чем это связано. как определить с какими сайтам такой трюк пройдет?
видео по адресу: __http://www.youtube.com/watch?v=MJNJjh4jORY
там же написано SQL инъекция
__________________
Cервер cs 1.6
cs.antichat.net:27015
|
|
|

02.12.2009, 15:07
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
там же написано SQL инъекция
там могли написать "конь в пальто".
а я спросил
как так может быть? и с чем это связано. как определить с какими сайтам такой трюк пройдет?
|
|
|

02.12.2009, 15:10
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от B1t.exe
там могли написать "конь в пальто".
а я спросил
как так может быть? и с чем это связано. как определить с какими сайтам такой трюк пройдет?
Отвечаю, так может быть очень просто, это связано с инъекцией, пройдёт с сайтами на которых есть такая инъекция.
Нормально так? Линки на статьи по скулям пхп и html нужны?
|
|
|

02.12.2009, 15:30
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
jokester
)) нормально! а линки думаю сам найду. просто хотел узнать: что за такая инъекция ? ))) здесь если можно - немного подорбно.
|
|
|

02.12.2009, 16:15
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от B1t.exe
jokester
)) нормально! а линки думаю сам найду. просто хотел узнать: что за такая инъекция ? ))) здесь если можно - немного подорбно.
Обыкновенная инекция :/
where username = '' or 1=1;
первое условие не срабатывает,поэтому србатывает второе,заранее верное условие, 1=1.Помоему как то так.
|
|
|

02.12.2009, 19:28
|
|
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме: 472147
Репутация:
211
|
|
Какой прогой можно криптонуть шелл?
штобы и код срабатывал и антивирем непалился)
|
|
|

02.12.2009, 19:46
|
|
Новичок
Регистрация: 07.11.2009
Сообщений: 23
Провел на форуме: 189458
Репутация:
10
|
|
Сообщение от 547
Какой прогой можно криптонуть шелл?
штобы и код срабатывал и антивирем непалился)
wso вполне нормальный и не палится
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|