HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20621  
Старый 09.05.2012, 17:40
cipa21
Новичок
Регистрация: 09.04.2009
Сообщений: 8
Провел на форуме:
71852

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
что значит ос windows, права root?
Это значит что есть скуля от сайта у которого в конфиге подключения к бд логин root и имеющий полные права на любые действия с базой.

cat1vo пхпмиадмин искал...
 
Ответить с цитированием

  #20622  
Старый 09.05.2012, 17:43
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от cipa21  
cipa21 said:
Это значит что есть скуля от сайта у которого в конфиге подключения к бд логин root и имеющий полные права на любые действия с базой
как ты определил наличие полных прав? даже если это так, то ты не сможешь выполнить UPDATE в SELECT запросе, что тебе уже объяснили. попробуй залиться через into outfile.
 
Ответить с цитированием

  #20623  
Старый 09.05.2012, 18:59
x-man-x
Guest
Сообщений: n/a
Провел на форуме:
908

Репутация: 0
По умолчанию

Здравствуйте!

Есть некий сайт domain.com.

При запросе на domain.com/form происходит 302 редерект на domain.com/form?secret_hash=xxxxx

Собственно, вопрос как можно получить данный хеш со стороны клиента, средствами js?

получаю Iframe src по id фрейма, дает только начальный урл.
 
Ответить с цитированием

  #20624  
Старый 10.05.2012, 02:12
niva622
Новичок
Регистрация: 05.11.2008
Сообщений: 11
Провел на форуме:
93930

Репутация: 0
По умолчанию

Здравствуйте только начал заниматься sql инъекциями, You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''-1'')' at line 1Получение действия по модулю и имени точки входа - select * from action_get_by_mod_func('frames', '-1''); You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''-1'')' at line 1 вот такое выдает сервер, что из этого можно извлечь кроме хSS
 
Ответить с цитированием

  #20625  
Старый 10.05.2012, 03:06
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #20626  
Старый 11.05.2012, 12:27
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

такой вопрос, уже придумали в мире какойнибуть способ как можно узнать таблици в майскул 4 или как и преждее наугад подбирать?

и ещо вопрос, залил шелл на сайт, открываю его а мне пишет

Цитата:
Сообщение от None  
Fatal error: Uncaught exception 'Zend_Controller_Dispatcher_Exception' with message 'Invalid controller specified (upload)' in /home/ххх/domains/library/Zend/Controller/Dispatcher/Standard.php:241 Stack trace: #0 /home/ххх/domains/library/Zend/Controller/Front.php(934): Zend_Controller_Dispatcher_Standard->dispatch(Object(Zend_Controller_Request_Http), Object(Zend_Controller_Response_Http)) #1 /home/ххх/domains/dreamhome.by/public_html/index.php(320): Zend_Controller_Front->dispatch() #2 {main} thrown in /home/ххх/domains/library/Zend/Controller/Dispatcher/Standard.php on line 241
чё ет за бред и что в таком случае можно сделать?
 
Ответить с цитированием

  #20627  
Старый 11.05.2012, 13:48
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Таблицы как и раньше только брут, вроде ничего не придумали за последнее время.

Смотря на ошибку, ты его походу не залил!
 
Ответить с цитированием

  #20628  
Старый 11.05.2012, 14:49
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от cat1vo  
cat1vo said:
Таблицы как и раньше только брут, вроде ничего не придумали за последнее время.
Смотря на ошибку, ты его походу не залил!
та не, залил, заливал через майскул,

перепроверил, и от него ответ already exists

там походу трабла с .htaccess

так как залил картинку и открывает, правда пишет

Цитата:
Сообщение от None  
Изображение «upload/articles/previews/15.jpg» не может быть показано, так как содержит ошибки.
но всётаки заливает
 
Ответить с цитированием

  #20629  
Старый 11.05.2012, 15:02
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

А залить пустой .htaccess не вариант?
 
Ответить с цитированием

  #20630  
Старый 11.05.2012, 15:15
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от cat1vo  
cat1vo said:
А залить пустой .htaccess не вариант?
заливал, а толку?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ