HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #461  
Старый 10.02.2013, 18:01
st0rk
Новичок
Регистрация: 15.01.2008
Сообщений: 3
С нами: 9643202

Репутация: 0
По умолчанию

Есть frog cms, версию незнаю, не удалена папка install, есть рабочие способы получить админа - прочитть config.php , или хотя бы что-нибудь? с ресурса нужно слить все - и базу и шаблон.
 
Ответить с цитированием

  #462  
Старый 11.02.2013, 00:28
3y6aH
Новичок
Регистрация: 07.02.2013
Сообщений: 3
С нами: 6979286

Репутация: 0
По умолчанию

В общем хочу слить бд с сайта и есть sql иньекция но там есть фильтр/ы, пробывал с '

но пишет "Hacking attempt!"

Вот подскажите какие есть обойти фильтр
 
Ответить с цитированием

  #463  
Старый 11.02.2013, 07:12
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от 3y6aH  
В общем хочу слить бд с сайта и есть sql иньекция но там есть фильтр/ы, пробывал с '
но пишет "Hacking attempt!"
Вот подскажите какие есть обойти фильтр
Как мы должны попытаться тебе помочь не видя инъекции ?

Шанс что мы попадём пальцев в небо - очень не велик.
 
Ответить с цитированием

  #464  
Старый 11.02.2013, 13:14
3y6aH
Новичок
Регистрация: 07.02.2013
Сообщений: 3
С нами: 6979286

Репутация: 0
По умолчанию

http://wrps-portal.ru/2012/page/2/?do=search&subaction=search^story=1

вот как бы
 
Ответить с цитированием

  #465  
Старый 11.02.2013, 13:59
SpYeR
Новичок
Регистрация: 11.11.2007
Сообщений: 17
С нами: 9735524

Репутация: 6
По умолчанию

Цитата:
Сообщение от 3y6aH  
http://wrps-portal.ru/2012/page/2/?do=search&subaction=search^story=1
вот как бы
Это же DLE. Там всё прекрасно фильтруется.
 
Ответить с цитированием

  #466  
Старый 11.02.2013, 14:07
3y6aH
Новичок
Регистрация: 07.02.2013
Сообщений: 3
С нами: 6979286

Репутация: 0
По умолчанию

я то знаю что это DLE, какие способы есть то?
 
Ответить с цитированием

  #467  
Старый 11.02.2013, 14:09
SpYeR
Новичок
Регистрация: 11.11.2007
Сообщений: 17
С нами: 9735524

Репутация: 6
По умолчанию

Цитата:
Сообщение от 3y6aH  
я то знаю что это DLE, какие способы есть то?
Для последних версий - никаких.

Поищи уявзимые плагины (определи, что за форум, можно скачать и поставить такой же себе и порыться в коде). Чаще всего в плагинах находятся какие-нибудь уязвимости.
 
Ответить с цитированием

  #468  
Старый 11.02.2013, 14:37
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #469  
Старый 13.02.2013, 22:01
3y6aH
Новичок
Регистрация: 07.02.2013
Сообщений: 3
С нами: 6979286

Репутация: 0
По умолчанию

а кроме "DLE Forum plugin 2.x SQL Injection Exploit (0day)" есть что нибудь и в паблике :3
 
Ответить с цитированием

  #470  
Старый 31.03.2013, 01:38
METRuby601
Новичок
Регистрация: 24.04.2026
Сообщений: 0
С нами: 31442

Репутация: 0
По умолчанию

народ, можете подсказать где правка шаблона в джумле?

/showpost.php?p=3457357&postcount=51
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.