HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #24151  
Старый 26.02.2015, 13:03
5maks5
Guest
Сообщений: n/a
Провел на форуме:
168184

Репутация: 40
По умолчанию

Цитата:
Сообщение от Export  
Export said:
Скажите: как мне заюзать бекконект или биндпорт, если shell_exec не работает, а следовательно Perl bind.pl не приводит к нужному результату.
Юзать последнюю версию WSO.

Вот что она умеет:

 
Ответить с цитированием

  #24152  
Старый 26.02.2015, 23:43
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от vikler  
vikler said:
Ребят, помогите советом.
Есть очень важный для меня сайт, там MsSQLi,казалось бы, всё круто, но при попытке какого-то минимального подобия дампа уходит в даун всё приложение Connection max pool size overloaded.
И потом ждать почти день его возращения (благо, что это страница на сайте, которой уже не пользуются, так что не замечают).
Так вот, вроде в sqlmap'е приноровилась ставить delay 5 time-sec 80, но это просто ужас как медленно.
Всё бы ничего, но на этом сайте более 25к юзеров, это же займёт года слить всё
(
Кто-нибудь помогите неопытной девушке советом, а? Я в отчаянии
админка есть? может слить только администраторов и залиться?
 
Ответить с цитированием

  #24153  
Старый 28.02.2015, 00:39
teh
Guest
Сообщений: n/a
Провел на форуме:
26437

Репутация: -2
По умолчанию

sql инъекция

Помогите пожалуйста

когда делаю запрос через order by дает такой ответ

A Database Error Occurred

Error Number: 1054

Unknown column '3_order_by_80' in 'where clause'

SELECT * FROM authors where id=3_order_by_80 limit 0,1

можно из бд что то вытащить?
 
Ответить с цитированием

  #24154  
Старый 28.02.2015, 02:13
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от teh  
teh said:
Помогите пожалуйста
когда делаю запрос через order by дает такой ответ
A Database Error Occurred
Error Number: 1054
Unknown column '3_order_by_80' in 'where clause'
SELECT * FROM authors where id=3_order_by_80 limit 0,1
можно из бд что то вытащить?
откуда нижнее подчеркивание? почему limit? перечитайте статьи по sqli и пройдите хотя бы базовое введение в sql
 
Ответить с цитированием

  #24155  
Старый 28.02.2015, 02:33
teh
Guest
Сообщений: n/a
Провел на форуме:
26437

Репутация: -2
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
откуда нижнее подчеркивание? почему limit? перечитайте статьи по sqli и пройдите хотя бы базовое введение в sql
нет, я набираю 3 order by 80--

а в ответ получаю

A Database Error Occurred

Error Number: 1054

Unknown column '3_order_by_80' in 'where clause'

SELECT * FROM authors where id=3_order_by_80 limit 0,1
 
Ответить с цитированием

  #24156  
Старый 28.02.2015, 04:43
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от teh  
teh said:
нет, я набираю 3 order by 80--
а в ответ получаю
A Database Error Occurred
Error Number: 1054
Unknown column '3_order_by_80' in 'where clause'
SELECT * FROM authors where id=3_order_by_80 limit 0,1
"набери" 3+order+by+80-- или 3/**/order/**/by/**/80--
 
Ответить с цитированием

  #24157  
Старый 28.02.2015, 11:49
teh
Guest
Сообщений: n/a
Провел на форуме:
26437

Репутация: -2
По умолчанию

Цитата:
Сообщение от kingbeef  
kingbeef said:
"набери" 3+order+by+80-- или 3/**/order/**/by/**/80--
да, я набирал, но выдает ошибку

An Error Was Encountered

The URI you submitted has disallowed characters.

И на коментарий и на плюс
 
Ответить с цитированием

  #24158  
Старый 28.02.2015, 13:13
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от teh  
teh said:
да, я набирал, но выдает ошибку
An Error Was Encountered
The URI you submitted has disallowed characters.
И на коментарий и на плюс
Так можно долго гадать какой вариант сработает, и по сути получается один оффтоп, хотите увидеть результат, публикуйте ссылку.
 
Ответить с цитированием

  #24159  
Старый 28.02.2015, 19:43
teh
Guest
Сообщений: n/a
Провел на форуме:
26437

Репутация: -2
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:
Так можно долго гадать какой вариант сработает, и по сути получается один оффтоп, хотите увидеть результат, публикуйте ссылку.
http://4vlada.com/blogs/3
 
Ответить с цитированием

  #24160  
Старый 01.03.2015, 12:34
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Есть способ заливки шелла через infophp.php при отсутствии инклуда?!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ