HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #131  
Старый 23.04.2011, 01:00
narviss
Новичок
Регистрация: 01.08.2010
Сообщений: 8
С нами: 8305526

Репутация: 0
По умолчанию

Softic, читай статьи там всё подробно написано!https://hpc.name/showthread.php?t=3814
Цитата:

Сообщение от Rolexx93

Подскажите пожалуйста!
Вобщем уже побывал на многих сайтах, вытаскивал админов, но все они не подходят.
Вопрос)
Можно ли через эту ошибку добавить нового админа, или редактировать дизайн? вобщем что можно изменять??

Да возможно, шелл залить например, если права будут, пробей в гугле, как залить шелл через sql *)
 
Ответить с цитированием

  #132  
Старый 27.04.2011, 01:00
Rolexx93
Познающий
Регистрация: 27.10.2010
Сообщений: 59
С нами: 8180246

Репутация: 1
По умолчанию

А можно ли через ошибку, создать нового админа)или модератора)
Вытащил пассы админов, и не один не подходит)
Собственно шелл залить не могу))
 
Ответить с цитированием

  #133  
Старый 27.04.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Rolexx93, не уверен на 100%, но по-моему добавлять записи в базу можно только если инклуд в INSERT-запросе... (если соврал, ногами не пинайте xD)
 
Ответить с цитированием

  #134  
Старый 28.04.2011, 01:00
disbeliever
Новичок
Регистрация: 22.01.2010
Сообщений: 0
С нами: 8580452

Репутация: 0
По умолчанию

Цитата:


А неподскажиш как узнал какие таблицы там есть



там вообще две бд..mysql и poznaymir

находим таблицы в бд под названием mysql..собсно там и находим таблицу user..
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

далее находим колонки в этой таблице..то бишь password и user
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

вытаскиваем содержимое
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

вуаля!
 
Ответить с цитированием

  #135  
Старый 29.04.2011, 01:00
Rolexx93
Познающий
Регистрация: 27.10.2010
Сообщений: 59
С нами: 8180246

Репутация: 1
По умолчанию

Цитата:

Сообщение от 1nt

Никакого мусора в ссылках не будет.

Щас попробую!

Добавлено через 5 минут
1nt Спасибо Все работает!+ поставил)
 
Ответить с цитированием

  #136  
Старый 29.04.2011, 01:00
Rolexx93
Познающий
Регистрация: 27.10.2010
Сообщений: 59
С нами: 8180246

Репутация: 1
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

Rolexx93, не уверен на 100%, но по-моему добавлять записи в базу можно только если инклуд в INSERT-запросе... (если соврал, ногами не пинайте xD)

А есть какой нибудь софт...)или все ручками...??
И еще плиз скиньте прогу MySQLi Dumper.
Дело в том что у меня она есть...но результат после скана выходит такой:

Цитата:

http://www.vodahost.com/ .php?id=&sa=X|1
http://gonintendo.com/viewstory.php?id=154637 .php?id=&sa=X|2
http://lyrikline.org/index.php?id=51&L=1 .php?id=&sa=X|3
http://www.africancrisis.co.za/Article.php?ID=47276 .php?id=&sa=X|4
http://www.cacert.org/index.php?id=17 .php?id=&sa=X|5
http://www.keepbusy.net/play.php?id=the-torture-game-3 .php?id=&sa=X|6
http://europaeische-bewegung.de/index.php?id=80 .php?id=&sa=X|7



И т.п или я что не понимаю...но почему после скана он ставит везде..amp;sa=X|6

Вобщем скиньте норма сканнер или можт я чего не то делаю...?
 
Ответить с цитированием

  #137  
Старый 29.04.2011, 01:00
1nt
Новичок
Регистрация: 09.04.2010
Сообщений: 0
С нами: 8468691

Репутация: 0
По умолчанию

сканер крут конечно, мусор кидает, но для себя наваял прогу, которая эту хрень обрезает =)
Кидаешь рядом со скомпиленной прогой файл base.txt, на выходе получаешь base_good.txt. Никакого мусора в ссылках не будет.

code:

#include
#include
#include
#include
using namespace std;
void fill (const char*);
const int BUFSIZE = 512;
int WINAPI WinMain(HINSTANCE hInstance, HINSTANCE hPrevInstance, LPSTR lpCmdLine, int nCmdShow)
{
system("color 0A");

// int y=99;
fill("base.txt");
system("pause");
}
void fill(const char* filename)
{
ifstream ifile(filename);
ofstream ofile("base_good.txt");
if (!ifile.good()) return; // Ошибка открытия

while (!ifile.eof())
{
char buf[BUFSIZE];
ifile.getline(buf, sizeof(buf)-1);
buf[BUFSIZE-1] = '\0';

for (int i=0;i<=strlen(buf); i++) if (buf[i]==' ' || buf[i]=='\n' || buf[i]==';') buf[i]=0;
cout<<buf<<"\n";
ofile<<buf; ofile<<"\n";

}
ifile.close();
ofile.close();
}

Скачать вместе с бинарником
 
Ответить с цитированием

  #138  
Старый 30.04.2011, 01:00
Rolexx93
Познающий
Регистрация: 27.10.2010
Сообщений: 59
С нами: 8180246

Репутация: 1
По умолчанию

Помогите вытасчить админа:
Вытащил версию бд:
4.0.27-max-log:dbo197803277@212.227.114.136:db197803277c-linux-gnu

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Не могу вытащить админа)Помогите)
 
Ответить с цитированием

  #139  
Старый 01.05.2011, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Цитата:

Сообщение от Rolexx93

Не могу вытащить админа)Помогите)

пробрутил по своему словарю таблиц - ни одной не нашел. Скорее всего, у таблиц имеется префикс, что-то типа solutionfocusedtrainers_admin. Можешь вручную поугадывать. Других вариантов не вижу
 
Ответить с цитированием

  #140  
Старый 08.05.2011, 01:00
Hellight
Участник форума
Регистрация: 27.03.2010
Сообщений: 275
С нами: 8488406

Репутация: 41
По умолчанию

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.