HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.03.2012, 22:04
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от Facecontrol  
Почему я немогу зайти на сайт вводя любые из этих данных? http://www.sotovip.biz/phone.php?id=573+and+1=0+UNION+SELECT+1,group_conc at(0x2,id,0x2,login,0x2,pass,0x2)+from+users+--+
потому что пароли в DES.
 
Ответить с цитированием

  #2  
Старый 28.03.2012, 22:14
Facecontrol
Познающий
Регистрация: 12.03.2012
Сообщений: 40
С нами: 7457366

Репутация: 0
По умолчанию

Цитата:
Сообщение от d1v  
потому что пароли в DES.
А как его раскодировать
 
Ответить с цитированием

  #3  
Старый 28.03.2012, 23:12
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Facecontrol  
А как его раскодировать
http://forum.antichat.net/thread259411.html
 
Ответить с цитированием

  #4  
Старый 28.03.2012, 23:41
Chuvash
Новичок
Регистрация: 12.03.2012
Сообщений: 10
С нами: 7457366

Репутация: 0
По умолчанию

Залил шелл wso, была необходимость создать файл .htaccess

Теперь ни шелл ни сайт не открываются. Вылазиет ошибка

"IISPassword

The page cannot be displayed"

Что можно сделать?
 
Ответить с цитированием

  #5  
Старый 28.03.2012, 23:51
Га-Ноцри
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами: 7670486

Репутация: 76
По умолчанию

Цитата:
Сообщение от Chuvash  
Залил шелл wso, была необходимость создать файл .htaccess
Теперь ни шелл ни сайт не открываются. Вылазиет ошибка
"IISPassword
The page cannot be displayed"
Что можно сделать?
Но ведь IIS не Апач, и .htaccess'oм все равно ничего нельзя добиться. Правда, вроде нагуглил аналог - web.config, в который можно импортировать часть настроек .htaccess, если не ошибаюсь, конечно.
 
Ответить с цитированием

  #6  
Старый 29.03.2012, 00:01
Chuvash
Новичок
Регистрация: 12.03.2012
Сообщений: 10
С нами: 7457366

Репутация: 0
По умолчанию

Цитата:
Сообщение от Га-Ноцри  
Но ведь IIS не Апач, и .htaccess'oм все равно ничего нельзя добиться. Правда, вроде нагуглил аналог - web.config, в который можно импортировать часть настроек .htaccess, если не ошибаюсь, конечно.
Да у меня скрипт 1 не запускался надо было кое-что подправить в htaccess Во ттеперь думаю мож как нибудь получить доступ через фтп чтоб удалить файл. Можно как то получить доступ к фтп через шелл лежащий на соседнем сайте? чтобы удалить файл htaccess
 
Ответить с цитированием

  #7  
Старый 29.03.2012, 00:11
Га-Ноцри
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами: 7670486

Репутация: 76
По умолчанию

Цитата:
Сообщение от Chuvash  
Да у меня скрипт 1 не запускался надо было кое-что подправить в htaccess Во ттеперь думаю мож как нибудь получить доступ через фтп чтоб удалить файл. Можно как то получить доступ к фтп через шелл лежащий на соседнем сайте? чтобы удалить файл htaccess
У меня подобное было, когда я накосячил с правкой .htaccess'а - вместо редиректа мобильных устройств на лендинг, редирект "случился" у всех, кто заходил на сайт, включая и стационарные компьютеры, лол. Ничего, вернулся админ, почистил .htaccess, шелл не удалил, естесственно. Так что подожди денек, починят А насчет паролей от ftp - это вопрос к знатокам
 
Ответить с цитированием

  #8  
Старый 29.03.2012, 00:26
Chuvash
Новичок
Регистрация: 12.03.2012
Сообщений: 10
С нами: 7457366

Репутация: 0
По умолчанию

Цитата:
Сообщение от Га-Ноцри  
У меня подобное было, когда я накосячил с правкой .htaccess'а - вместо редиректа мобильных устройств на лендинг, редирект "случился" у всех, кто заходил на сайт, включая и стационарные компьютеры, лол. Ничего, вернулся админ, почистил .htaccess, шелл не удалил, естесственно. Так что подожди денек, починят
А насчет паролей от ftp - это вопрос к знатокам
Спасибо буду ждать, владельцы сайта надеюсь до админов достучатся, а то по логам админы давно не лазили на сайте.
 
Ответить с цитированием

  #9  
Старый 29.03.2012, 01:22
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от skagen  
подскажите пожалуйста тулзу для определения количества строк в скуле, например
_http://Сайт/index.php?id=-1+UNION+SELECT+null,null,null,null
сколько раз нужно здесь писать null? мне не нужны проги для раскручивания скули. я хочу сам научиться раскручивать их. или подскажите другой способ определения количества строк.спасибо
order by

group by
 
Ответить с цитированием

  #10  
Старый 29.03.2012, 01:46
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от skagen  
Ну а как можно это автоматизировать? ведь если строк больше 50, это уже гемор
/thread240692.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...