HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.07.2009, 08:23
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
С нами: 8886744

Репутация: -67
По умолчанию

Цитата:
Сообщение от diznt  
table users: phpbb3_users
Колонки сам вырвешь/найдешь
http://egechita.ru/news/show_news.php?id_news=-1+union+select+1,2,3,4,5+from+phpbb3_users--

не катит (( Знающие помогите плиз.
 
Ответить с цитированием

  #2  
Старый 13.07.2009, 08:33
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

там 5-я версиа БД тебе лень Сипт зАпустить и узнать какая там табелка и какие там таблички или тебе нравится надоедать вопросами на которые уже 100000 раз отвечали и простой поиск по форуму тебе даст на все ответ...

Database Version: 5.0.45
Database name: ege_site
User name: site_view@localhost
 
Ответить с цитированием

  #3  
Старый 13.07.2009, 08:54
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
С нами: 8886744

Репутация: -67
По умолчанию

Цитата:
Сообщение от Gorev  
там 5-я версиа БД тебе лень Сипт зАпустить и узнать какая там табелка и какие там таблички или тебе нравится надоедать вопросами на которые уже 100000 раз отвечали и простой поиск по форуму тебе даст на все ответ...

Database Version: 5.0.45
Database name: ege_site
User name: site_view@localhost
Не знаю что под словом "сипт" ты имеешь ввиду. Но information schema tables там не работает.
add//Sory работает

2. Я искал на форуме, но кроме парочки дефолтных таблиц и куча битых атачей ничего не нашол.

Последний раз редактировалось nub-hacker; 13.07.2009 в 09:00..
 
Ответить с цитированием

  #4  
Старый 13.07.2009, 08:58
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
С нами: 9095366

Репутация: 298
По умолчанию

SIPT Это прога для работа с SQL инекциями.
а почему не работает information_schema?
а это что?
http://egechita.ru/news/show_news.php?id_news=-1+union+select+1,table_name,3,4,5+from+information _schema.tables+limit+18,1

перебирайте лимитом и ищите нужную вам базу, потом нужную вам колонку.
и читайте документацию больше, тут её очень и очень много
 
Ответить с цитированием

  #5  
Старый 13.07.2009, 12:29
StarFire
Познающий
Регистрация: 11.09.2008
Сообщений: 94
С нами: 9296460

Репутация: 19
По умолчанию

имеется веб шелл на (windows server 2003/safe mode-off) имею права на чтение/запись но нет доступа к консоли (нет прав на исполнение) моя цель поднять radmin (hide сборка)
 
Ответить с цитированием

  #6  
Старый 13.07.2009, 12:43
RedX
Познающий
Регистрация: 12.06.2008
Сообщений: 32
С нами: 9427499

Репутация: 22
По умолчанию

По моему в с99shell да и в других шеллах права на консоль системные? То есть через шелл права полные?
 
Ответить с цитированием

  #7  
Старый 13.07.2009, 12:57
StarFire
Познающий
Регистрация: 11.09.2008
Сообщений: 94
С нами: 9296460

Репутация: 19
По умолчанию

Цитата:
Сообщение от RedX  
По моему в с99shell да и в других шеллах права на консоль системные?
по твоему правильно но тут по факту не так...
ps уже заливал и поднимал radmin на виндах через шелл все было гладко а щас гдето камень...

Последний раз редактировалось StarFire; 13.07.2009 в 12:59..
 
Ответить с цитированием

  #8  
Старый 13.07.2009, 12:54
StarFire
Познающий
Регистрация: 11.09.2008
Сообщений: 94
С нами: 9296460

Репутация: 19
По умолчанию

имею права на папки (drwxrwxrwx) могу свободно перемещатся по дискам коих там 2 но консоль не воспринимает команды юзал (с99 и wso2 от Orb) никак не получается выполнить залитый radmin
 
Ответить с цитированием

  #9  
Старый 13.07.2009, 12:59
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

RDP сначало поставь. А потом уже радмин открывай. Через system() в реестре открываешь порт. Потом коннектишься через mstsc - инсталишь радмин.
 
Ответить с цитированием

  #10  
Старый 13.07.2009, 14:03
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

StarFire, а вот возьми другой шелл,к примеру р57, и посмотри - есть ли сейф-мод, а лучше - посмотри пхпинфо.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.