ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

03.02.2011, 01:32
|
|
Познающий
Регистрация: 05.04.2010
Сообщений: 30
Провел на форуме: 151946
Репутация:
2
|
|
Сообщение от fl00der
fl00der said:
Парни, остыньте.
Вполне возможно, что так и есть.
Тогда ниче ты не сделаешь, там даже может быть IP локалхоста или локальный IP из их подсети.
вот могу сказать на примере, если логиниться на шелле с этого сервера к БД, без проблем
Логиниться к этой же БД с другого шелла, возникают проблемы, никогда не получалось залогинться...
Попробуй через проги которые есть специально для соединения к БД (http://www.trans-manager.ru/doc/_login.htm) попробуй.
И есть еще прога WinSCP
|
|
|

03.02.2011, 01:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 1289
Репутация:
0
|
|
Я не флужу, и ты не флуди. Тема для вопросов и я их задаю здесь.
Добрый) человек ответит, остальных прошу мимо.
Сайт связан с логин сервером.
И я в курсе что он уже хакнут, 100%
Но не могу найти дырку, для заливки.
Насчет etc/passwd он не содержит пароли, как я понимаю пароли затенены.
Есть какое-нибудь направление? Дальше бы я сам разобрался.
Как говориться начинать всегда тяжело))
|
|
|
|

03.02.2011, 01:37
|
|
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме: 919131
Репутация:
74
|
|
Сообщение от Lasteeck
Lasteeck said:
вот могу сказать на примере, если логиниться на шелле с этого сервера к БД, без проблем
Логиниться к этой же БД с другого шелла, возникают проблемы, никогда не получалось залогинться...
Попробуй через проги которые есть специально для соединения к БД (http://www.trans-manager.ru/doc/_login.htm) попробуй.
И есть еще прога WinSCP
Наверняка коннект к БД разрешен только с локалки или из подсети хостера.
У ТС наверняка нет шелла на том серваке.
|
|
|

03.02.2011, 01:49
|
|
Guest
Сообщений: n/a
Провел на форуме: 28895
Репутация:
4
|
|
Сообщение от fl00der
fl00der said:
Парни, остыньте.
Вполне возможно, что так и есть.
Тогда ниче ты не сделаешь, там даже может быть IP локалхоста или локальный IP из их подсети.
IP спуфинг невозможен.
Во первых спасибо за то что откликнулся.
База находится на amazonaws.com (предоставляет кластеры и т.д.), подключение к дб на amazonaws.com идет от хоста где расположен сайт и это 100%. На сайт залить шелл не могу, в админке ничего нет. Есть скрипт PHP AJAX Image Upload, Truly Web 2.0! Но залить кроме изображений ничего не получается запрос обрабатывает по дефолту http://www.atwebresults.com/php_ajax_image_upload/, все варианты проверил. А здаваться, как то не хочется сайт вкусный
|
|
|
|

03.02.2011, 08:15
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от Zalepoks
Zalepoks said:
Я не флужу, и ты не флуди. Тема для вопросов и я их задаю здесь.
Добрый) человек ответит, остальных прошу мимо.
Сайт связан с логин сервером.
И я в курсе что он уже хакнут, 100%
Но не могу найти дырку, для заливки.
Насчет etc/passwd он не содержит пароли, как я понимаю пароли затенены.
Есть какое-нибудь направление? Дальше бы я сам разобрался.
Как говориться начинать всегда тяжело))
дык тебе показали уже, читает /etc/passwd ..дальше ищи логи, сессию и т.д где записывается твои действия...и заливай шелл если получится, показали что читает/etc/passwd не для паролей, их там со времен динозавров не было, просто данный файл 100% существует на никс системах как например boot.ini в винде .
|
|
|

04.02.2011, 00:17
|
|
Guest
Сообщений: n/a
Провел на форуме: 225312
Репутация:
-6
|
|
всем привет ввожу вв рег поле alert() рядом с полями вылетает \b \b \b что ето ?
|
|
|
|

04.02.2011, 13:20
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме: 866555
Репутация:
226
|
|
бывает что и врёт, но как вариант попробуй отключить яваскрипт при регистрации
|
|
|

04.02.2011, 14:06
|
|
Guest
Сообщений: n/a
Провел на форуме: 191387
Репутация:
6
|
|
Подскажите делаю через SQLi Helper
Load File /etc/mysql/my.cnf
Текст отображается но только начало а потом обрывается как можно весь текст конфигурационного файла посмотреть???
|
|
|
|

04.02.2011, 14:18
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме: 866555
Репутация:
226
|
|
Попробуй это сделать не через Sqlhelper. union+select+1,Load_file('/etc/mysql/my.cnf'),3+--+ и посмотреть почему выводится не весь файл
|
|
|

04.02.2011, 14:25
|
|
Guest
Сообщений: n/a
Провел на форуме: 191387
Репутация:
6
|
|
Сообщение от Seravin
Seravin said:
Попробуй это сделать не через Sqlhelper. union+select+1,Load_file('/etc/mysql/my.cnf'),3+--+ и посмотреть почему выводится не весь файл
Класно получилось!!!
Можно ли через Load_file сделать ls -la? для просмотра папок или нужна другая комманда?
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|