HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16581  
Старый 11.03.2011, 22:32
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Интересует полноценный шелл на Macromedia ColdFusion.
/thread239916.html
 
Ответить с цитированием

  #16582  
Старый 11.03.2011, 22:47
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
/thread239916.html
Как называется phpMyAdmin для CFM?

Заранее спасибо.
 
Ответить с цитированием

  #16583  
Старый 11.03.2011, 22:48
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
только скажи зачем тебе админка...скуль есть там..Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in*/home/u201549/sch114.ru/www/user.php , судя по этому..скажу сразу..сайт на мастерхосте..даже если получится залить шелл...что мало вероятно..то прав там немного будет...и ноекзек на серванте однозначно..но не это важно..важно зачем тебе сайт школы?
Уверн, он просто хочет сломать сайт школы и написать "Галина Сергеевна- дура!!!", т.к. сам учится в этой школе и хочет обосрать математичку/информатичку/директора.
 
Ответить с цитированием

  #16584  
Старый 11.03.2011, 22:52
asql
Guest
Сообщений: n/a
Провел на форуме:
8829

Репутация: -3
По умолчанию

Цитата:
Сообщение от None  
http://sch114.ru/events/18+union+select+1--/
Кстати тоже хотельсьбы узнать (ради опыта) как можно провернуть инъекцию...

пробовал

+union+select+N--

/**/union/**/select/**/N/*

/**//*!union*//**//*!select*//**/N-- так вообще ноль
 
Ответить с цитированием

  #16585  
Старый 11.03.2011, 22:53
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Как называется phpMyAdmin для CFM?
Заранее спасибо.
Cold fusion это интерпретируемый язык, а пхп админские панели для управления субд пишутся изходя из различия именно СУБД а не ЯП, так есть phpMyAdmin (для mysql), phpPgAdmin (для постгрес), phpMSAdmin (для MS SQL) и тп

вопрос не очень то корректный, если на сайте интерпретируются только скрипты cfm, то искать панели пхп не имеет смысла
 
Ответить с цитированием

  #16586  
Старый 12.03.2011, 01:41
asql
Guest
Сообщений: n/a
Провел на форуме:
8829

Репутация: -3
По умолчанию

взгляните опытным взглядом

http://www.pwlvl.ru/news/?page=-2

я его раньше ломал, потом ту дырку прикрыли (остался долько логин и md5(пароль) админа))
 
Ответить с цитированием

  #16587  
Старый 12.03.2011, 02:31
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от asql  
asql said:
взгляните опытным взглядом
http://www.pwlvl.ru/news/?page=-2
я его раньше ломал, потом ту дырку прикрыли (остался долько логин и md5(пароль) админа))
Там нету скули. intval()
 
Ответить с цитированием

  #16588  
Старый 12.03.2011, 11:43
StolenMan
Guest
Сообщений: n/a
Провел на форуме:
289

Репутация: 0
По умолчанию

Привет.

На сайте есть инъекция (mssql) в POST запросе (при редактировании профиля). Как я понял инъекция в операторе UPDATE...

addressDef=-1,'0','0','0','0','0','0','0','0';waitfor+delay+'0 0:00:10'--

Есть ли возможность получать данные если на место waitfordelay влепить select @@version к примеру? Пробовал конвертировать в int - ошибки не возникало...
 
Ответить с цитированием

  #16589  
Старый 12.03.2011, 12:33
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

Apache Tomcat/6.0.26

есть какой-то сплоит?
 
Ответить с цитированием

  #16590  
Старый 12.03.2011, 12:54
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от rootmd  
rootmd said:
Apache Tomcat/6.0.26
есть какой-то сплоит?
link
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ