HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #111  
Старый 05.03.2011, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Если софтом, то sql helper отлично справляется
 
Ответить с цитированием

  #112  
Старый 06.03.2011, 01:00
Oro4imaru
Новичок
Регистрация: 17.07.2010
Сообщений: 16
С нами: 8327126

Репутация: 0
По умолчанию

да спасибо helper помог но пас админа мне добыть не удалось что еще предпринять можно?
 
Ответить с цитированием

  #113  
Старый 06.03.2011, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

А хелпер и не добывает пасс админа, если его нет в БД.
Скорее всего, пасс прописан в каком-нибудь php файле, проверяй возможность чтения файлов
 
Ответить с цитированием

  #114  
Старый 11.03.2011, 01:00
Oro4imaru
Новичок
Регистрация: 17.07.2010
Сообщений: 16
С нами: 8327126

Репутация: 0
По умолчанию

пас админа получил но теперь не могу найти админку... пробрутил самыми распространенными адресами резу нет. есть еще варианты как ее найти?
 
Ответить с цитированием

  #115  
Старый 20.03.2011, 01:00
1nt
Новичок
Регистрация: 09.04.2010
Сообщений: 0
С нами: 8468691

Репутация: 0
По умолчанию

Цитата:

Сообщение от Oro4imaru

пас админа получил но теперь не могу найти админку... пробрутил самыми распространенными адресами резу нет. есть еще варианты как ее найти?

ArxScan разве не дал ничего?
Тогда можно попробовать поднять логи сервера (если конечно есть варианты) через SQLi функцией LOAD_FILE
 
Ответить с цитированием

  #116  
Старый 20.03.2011, 01:00
Oro4imaru
Новичок
Регистрация: 17.07.2010
Сообщений: 16
С нами: 8327126

Репутация: 0
По умолчанию

Цитата:


ArxScan разве не дал ничего?



нет он только показал что есть запароленные папки и все!
 
Ответить с цитированием

  #117  
Старый 30.03.2011, 01:00
lamer+lamer
Новичок
Регистрация: 30.01.2011
Сообщений: 1
С нами: 8043446

Репутация: 0
По умолчанию

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' ORDER BY `listing`.`posted` DESC' at line 1
SELECT `listing`.`id`, `userid`, `listing`.`category` as `categoryid`, `c`.`title` as `category`,`listing`.`region` as `regionid`,`r`.`region` as `region`, `listing`.`title`, `price`, `addr_1`, `addr_2`, `city`, `zip`, `name`, `phone`, `email`, `website`, `detail`, `status`, `photo1`, `photo2`, `photo3`, `photo4`, `photo5`, `photo6`, `photo7`, `photo8`, `photo9`, `photo10`, `photo11`, `photo12`, `photo13`, `photo14`, `photo15`, `photo16`, `photo17`, `photo18`, `photo19`, `photo20`, `photo21`, `photo22`, `photo23`, `photo24`, `photo25`, `photo26`, `photo27`, `photo28`, `photo29`, `photo30`, `posted` FROM `listing`, `subcategory` `c`, `regions` `r` WHERE `c`.`id` = `listing`.`category` AND `r`.`id` = `listing`.`region` AND `listing`.`status` > -2 AND `c`.`category` = 1\' ORDER BY `listing`.`posted` DESC

Что это кто-то подскажет? Новичок в этом и не могу понять
 
Ответить с цитированием

  #118  
Старый 30.03.2011, 01:00
[H]acke[R]
Участник форума
Регистрация: 11.03.2011
Сообщений: 182
С нами: 7985846

Репутация: 5
По умолчанию

Цитата:

Сообщение от Oro4imaru

нет он только показал что есть запароленные папки и все!

Если ты незнаешь для чего этот софт молчи.
Какбэ данный софт сделать для поиска нужных папок или просто узнать что там есть. (эх...старый WX . )
если что в нЭте (заметь,не гугл,а нЭт!) есть спец. "брут" админок
ЗЫ.понимаю что оффтоп,но человек спросил...
lamer+lamer,лично я вообщэ незнаю что ты тут написал
 
Ответить с цитированием

  #119  
Старый 30.03.2011, 01:00
ShellAPI
Участник форума
Регистрация: 04.12.2010
Сообщений: 251
С нами: 8125526

Репутация: 31
По умолчанию

Цитата:

Сообщение от lamer+lamer

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' ORDER BY `listing`.`posted` DESC' at line 1
SELECT `listing`.`id`, `userid`, `listing`.`category` as `categoryid`, `c`.`title` as `category`,`listing`.`region` as `regionid`,`r`.`region` as `region`, `listing`.`title`, `price`, `addr_1`, `addr_2`, `city`, `zip`, `name`, `phone`, `email`, `website`, `detail`, `status`, `photo1`, `photo2`, `photo3`, `photo4`, `photo5`, `photo6`, `photo7`, `photo8`, `photo9`, `photo10`, `photo11`, `photo12`, `photo13`, `photo14`, `photo15`, `photo16`, `photo17`, `photo18`, `photo19`, `photo20`, `photo21`, `photo22`, `photo23`, `photo24`, `photo25`, `photo26`, `photo27`, `photo28`, `photo29`, `photo30`, `posted` FROM `listing`, `subcategory` `c`, `regions` `r` WHERE `c`.`id` = `listing`.`category` AND `r`.`id` = `listing`.`region` AND `listing`.`status` > -2 AND `c`.`category` = 1\' ORDER BY `listing`.`posted` DESC

Что это кто-то подскажет? Новичок в этом и не могу понять

Ты задал неверный запрос, как вижу ты оставил кавычку, кавычку нужно убрать.
 
Ответить с цитированием

  #120  
Старый 01.04.2011, 01:00
Norton710
Постоянный
Регистрация: 03.04.2009
Сообщений: 354
С нами: 9003926

Репутация: 110
По умолчанию

Цитата:

Сообщение от lamer+lamer

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' ORDER BY `listing`.`posted` DESC' at line 1
SELECT `listing`.`id`, `userid`, `listing`.`category` as `categoryid`, `c`.`title` as `category`,`listing`.`region` as `regionid`,`r`.`region` as `region`, `listing`.`title`, `price`, `addr_1`, `addr_2`, `city`, `zip`, `name`, `phone`, `email`, `website`, `detail`, `status`, `photo1`, `photo2`, `photo3`, `photo4`, `photo5`, `photo6`, `photo7`, `photo8`, `photo9`, `photo10`, `photo11`, `photo12`, `photo13`, `photo14`, `photo15`, `photo16`, `photo17`, `photo18`, `photo19`, `photo20`, `photo21`, `photo22`, `photo23`, `photo24`, `photo25`, `photo26`, `photo27`, `photo28`, `photo29`, `photo30`, `posted` FROM `listing`, `subcategory` `c`, `regions` `r` WHERE `c`.`id` = `listing`.`category` AND `r`.`id` = `listing`.`region` AND `listing`.`status` > -2 AND `c`.`category` = 1\' ORDER BY `listing`.`posted` DESC

Что это кто-то подскажет? Новичок в этом и не могу понять

Судя по названиям - это имена таблиц в БД.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.