HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Вернуться   ANTICHAT > Поиск по форуму
Показано с 1 по 25 из 81.
На поиск затрачено 0.01 сек.
Поиск: Сообщения от: DeepXhadow
Раздел: Уязвимости 24.11.2012, 04:19
Ответов: 24,371
Просмотров: 614,035
Автор DeepXhadow
можно что-то сделать с инъекцией в лимит? К...

можно что-то сделать с инъекцией в лимит?

К примеру, типа этого

www.e-tobaccos.com/buy-cigars/advanced_search_result.php?amp;currency=USD&language=en&manufacturers_id=20&operator=or&sort=@@D4d
Раздел: Уязвимости 04.10.2012, 04:03
Ответов: 24,371
Просмотров: 614,035
Автор DeepXhadow
BigBear, там фильтрация ( и ) есть. как ее...

BigBear, там фильтрация ( и ) есть. как ее обходить - хз. про ордер бай я знаю, просто для примера 4 сделал
Раздел: Уязвимости 03.10.2012, 17:56
Ответов: 24,371
Просмотров: 614,035
Автор DeepXhadow
http://www.zgwatches.co.uk/customer_testimonials.p...

http://www.zgwatches.co.uk/customer_testimonials.php?CategoryID=438032182&testimonial_id=-1%20/*!union*/%20/*!all*/%20*!select*/%20111111111,22222222,33333,bbbbbbbbb--

как обойти филтрацию?...
Раздел: Уязвимости 20.09.2012, 02:31
Ответов: 24,371
Просмотров: 614,035
Автор DeepXhadow
помогите докрутить блинд скулю.. сама...

помогите докрутить блинд скулю..


сама уязвимость

написал скриптик (код позаимствовал из тэмпера) для версии и текучей БД:

MS SQL 2005 и база 'InformatoreAgrario'

терь хочу выбрать...
Раздел: Уязвимости 10.09.2012, 18:03
Ответов: 24,371
Просмотров: 614,035
Автор DeepXhadow
только раскрытие путей?

только раскрытие путей?
Раздел: Уязвимости 09.09.2012, 18:21
Ответов: 24,371
Просмотров: 614,035
Автор DeepXhadow
это xpath inj, можно выдергивать данные из XML...

это xpath inj, можно выдергивать данные из XML файлов... достаточно бесполезная уязвимость, т к вся более-менее "нужная" инфа хранится все-таки в бд....
Раздел: Уязвимости 03.09.2012, 03:52
Ответов: 24,371
Просмотров: 614,035
Автор DeepXhadow
Приветствую! Есть слепая скуля на MS SQL...

Приветствую! Есть слепая скуля на MS SQL Server'е... можно ли как-нить читать файлики на сервере, юзая блинд? права SYSTEM
Раздел: Уязвимости 19.08.2012, 01:21
Ответов: 24,371
Просмотров: 614,035
Автор DeepXhadow
раскрутил double blind inj на 1 сайтике, сбрутил...

раскрутил double blind inj на 1 сайтике, сбрутил имена всех доступных баз данных, среди них есть и mysql. file_priv соответственно тоже есть. Пути никакие вообще не знаю, локального инклюда нету,...
Раздел: Платежные системы 07.04.2010, 18:11
Ответов: 95
Просмотров: 4,605
Автор DeepXhadow
LaVey, ты бабки народу за стаф отдать не...

LaVey, ты бабки народу за стаф отдать не хочешь))? 10к он держал...
Раздел: VPN, Proxy, Socks - Покупка, продажа 13.01.2010, 23:27
Ответов: 35
Просмотров: 7,608
Автор DeepXhadow
хорошие соксы, хороший сапппорт. Даже мою просьбу...

хорошие соксы, хороший сапппорт. Даже мою просьбу о чеке на бл кнопкой выполнили.

К сервису тока 1 просьба - не покупайте говнолоады ЮК и ЕУ. пусть соксов будет меньше, но зато они будут чистые....
Раздел: Криптография, расшифровка хешей 12.10.2009, 13:05
Ответов: 2,197
Просмотров: 97,680
Автор DeepXhadow
ipa:$H$7HXd1yCV7dSNq7TC5916TDwURttqm/1 phpbb3 ...

ipa:$H$7HXd1yCV7dSNq7TC5916TDwURttqm/1
phpbb3
3 WMZ кто сбрутит
Раздел: Уязвимости 19.08.2009, 15:09
Ответов: 24,371
Просмотров: 614,035
Автор DeepXhadow
1+or+1=(SELECT+1+max(TABLE_NAME)+FROM+INFORMATION_...

1+or+1=(SELECT+1+max(TABLE_NAME)+FROM+INFORMATION_ SCHEMA.TABLES)--

mofo Line 1: Incorrect syntax near 'max'.

id=1+or(1=(select(max(table_name))from[information_schema].tables))--

mofo An...
Раздел: Уязвимости 19.08.2009, 13:59
Ответов: 24,371
Просмотров: 614,035
Автор DeepXhadow
Есть сервак Microsoft SQL Server 2000 - 8.00.2039...

Есть сервак Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 1

на...
Раздел: Уязвимости 08.08.2009, 15:56
Ответов: 24,371
Просмотров: 614,035
Автор DeepXhadow
В 4 сипте у меня на вкладке Бтурфорс аттак метод...

В 4 сипте у меня на вкладке Бтурфорс аттак метод More1Row неактивен...
fast_in_set.php попробывал , просто так с налету не получилось ,буду думать в чем там дело


Всем большое спасибо за...
Раздел: Уязвимости 08.08.2009, 14:52
Ответов: 24,371
Просмотров: 614,035
Автор DeepXhadow
Есть слепая скуля без выводимых полей Все...

Есть слепая скуля без выводимых полей

Все ок,работает.Не понятно только почему cid=4+OR+id=IF (нашел опытным путем) ,а не cid=4+OR+сid=IF (так не работет). Ну да ладно...

Хотелось бы избавится...
Раздел: Уязвимости 06.08.2009, 16:03
Ответов: 12
Просмотров: 849
Автор DeepXhadow
Забей на гидру, там нужно для брута ssh ставить...

Забей на гидру, там нужно для брута ssh ставить бибиотеки. Это довольно таки большой гемор для не очень разбирающихся в линуксах. Брути прогой, которую те дал POS_troi
Раздел: Уязвимости 30.07.2009, 16:50
Ответов: 24,371
Просмотров: 614,035
Автор DeepXhadow
POST /process.wget_upload.php HTTP/1.0 Host:...

POST /process.wget_upload.php HTTP/1.0
Host: oneclicktube.com
Accept: text/html, application/xml;q=0.9, application/xhtml+xml, */*;q=0.1
Content-Type: application/x-www-form-urlencoded...
Раздел: Реверсинг 28.07.2009, 14:10
Ответов: 685
Просмотров: 40,003
Автор DeepXhadow
Не подскажите линк на статью о подмене ентри...

Не подскажите линк на статью о подмене ентри поинт'а...с примером.Гугль дает кучи ссылок, но просто одна теория..
Раздел: PHP 20.07.2009, 15:16
Ответов: 16,396
Просмотров: 575,281
Автор DeepXhadow
есть файл scan.txt вида Host: 91.x.x.x.x...

есть файл scan.txt вида

Host: 91.x.x.x.x () Ports: 52/open/tcp//ssh///
Host: 91.x.x.x.x (ssh) Ports: 22/filtered/tcp//ssh///
Host: 9x.x.x.x.x () Ports: 53/filtered/tcp//ssh///
Host: 91.x.x.x.x...
Раздел: Новости мира "железа" 16.07.2009, 12:51
Ответов: 9
Просмотров: 278
Автор DeepXhadow
43 дюйма по кривой диагонали

Энтузиастов компьютерных игр, готовых потратить на свое увлечение немалые средства, решила порадовать компания NEC, подготовившая к выпуску монитор CRV43, изображенный на снимках.

Как удалось...
Раздел: Мировые новости. Обсуждения. 15.07.2009, 12:38
Ответов: 33
Просмотров: 1,287
Автор DeepXhadow
согласен с исполнительным директором...

согласен с исполнительным директором мягкомелких..делать из браузера какую-то "лаит" замену ОСи неправильно....
А насчет "еще одного линукса"...ну блин тут здравый подход..зачем иобретать велосипед,...
Раздел: Мировые новости. Обсуждения. 14.07.2009, 21:01
Ответов: 2
Просмотров: 142
Автор DeepXhadow
нетбук с ОСью, приближенной к ифону...имхо фу

нетбук с ОСью, приближенной к ифону...имхо фу
Раздел: Болталка 09.07.2009, 15:39
Ответов: 44
Просмотров: 1,770
Автор DeepXhadow
P.S. Надеюсь модеры не расценят этот пост как...

P.S. Надеюсь модеры не расценят этот пост как пропаганда\реклама дос услуг. Смысл тут совсем не в этом. Сори за даблпост
Раздел: Болталка 09.07.2009, 15:38
Ответов: 44
Просмотров: 1,770
Автор DeepXhadow
Сори за археологию, но вот недавно решил...

Сори за археологию, но вот недавно решил проварить на честность эти скандинавские аукционы...
Ну во 1-ых 90% из них вертятся на 1 и тож же скрипте(тока хедер переделан).
Ну собственно сам тест. Я...
Раздел: Хостинг, Dedicated, VDS, Сервера - Покупка, продажа 09.07.2009, 00:03
Ответов: 21
Просмотров: 1,312
Автор DeepXhadow
купил дедик, все ок!

купил дедик, все ок!
Показано с 1 по 25 из 81.

 
Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.