HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.08.2009, 11:07
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
С нами: 9610769

Репутация: 380
По умолчанию

Цитата:
Сообщение от FAQ666  
Спасибо. Тогда остается только BENCHMARK()
Ну судя по приведенному запросу можно выполнить union select - зачем BENCHMARK()? Или данные не выводяться?
 
Ответить с цитированием

  #2  
Старый 10.08.2009, 11:22
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
С нами: 9288289

Репутация: 40
По умолчанию

Цитата:
Сообщение от PaCo  
Ну судя по приведенному запросу можно выполнить union select - зачем BENCHMARK()? Или данные не выводяться?
Нет вывода)
Компонент популярный запощу в уязвимости)
 
Ответить с цитированием

  #3  
Старый 10.08.2009, 11:28
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
С нами: 11020706

Репутация: 4693


По умолчанию

Цитата:
Сообщение от FAQ666  
Спасибо. Тогда остается только BENCHMARK()
Вывода ошибки тоже нет? И страницы совсем никак не отличаются?
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #4  
Старый 10.08.2009, 11:30
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
С нами: 9288289

Репутация: 40
По умолчанию

Цитата:
Сообщение от Qwazar  
Вывода ошибки тоже нет? И страницы совсем никак не отличаются?
\
Да)
 
Ответить с цитированием

  #5  
Старый 10.08.2009, 11:51
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
С нами: 9610769

Репутация: 380
По умолчанию

Судя по коду если гверя вернет error то имеется соотвествуюший вывод ошибки:
PHP код:
if ($database->getErrorNum()) {
                            
trigger_error("DB reports: ".$database->stderr(), E_USER_WARNING);
                        } 
можно попробывать more one row, правда сам не смотрел.
 
Ответить с цитированием

  #6  
Старый 10.08.2009, 12:15
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
С нами: 9288289

Репутация: 40
По умолчанию

Цитата:
Сообщение от PaCo  
Судя по коду если гверя вернет error то имеется соотвествуюший вывод ошибки:
PHP код:
if ($database->getErrorNum()) {
                            
trigger_error("DB reports: ".$database->stderr(), E_USER_WARNING);
                        } 
можно попробывать more one row, правда сам не смотрел.
Напиши запрос полностью а то непоймучто ты предлагаешь)
 
Ответить с цитированием

  #7  
Старый 11.08.2009, 01:37
Explоit
Banned
Регистрация: 21.07.2009
Сообщений: 20
С нами: 8845773

Репутация: -11
По умолчанию

Почему на всех моих веб шеллах не открвается порт для конекта нетката?

И подскажите как юзать неткат в режиме backconnect через дедик



ЗЫ один мембер зашол в тему и ущол ((

Последний раз редактировалось Explоit; 11.08.2009 в 01:40..
 
Ответить с цитированием

  #8  
Старый 11.08.2009, 01:53
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Возможно на всех серваках, где твои шеллы - фаер, или, что более вероятно, ты пытаешься юзать встроенный в шелл бекконект, что говорит лишь о том, что у тебя паблик шелл, где, как правило, встроенный бекконект работает некорректно. Если же ты юзаешь шелл, написанный одним из участников форума, то задавай соотвествующие вопросы там, где тема про его шелл

ЗЫЖ А еще, возможно, ты просто не умеешь пользоваться неткатом.

Что еще можно ответить на вопрос, в котором "море" нужной инфы - что делал, какой шелл юзал, на какой системе, под какими ограничениями хотя бы визуальными, как неткат запускал и т.д. и т.р.с.п.
 
Ответить с цитированием

  #9  
Старый 11.08.2009, 01:58
Explоit
Banned
Регистрация: 21.07.2009
Сообщений: 20
С нами: 8845773

Репутация: -11
По умолчанию

Цитата:
Сообщение от Pashkela  
Возможно на всех серваках, где твои шеллы - фаер, или, что более вероятно, ты пытаешься юзать встроенный в шелл бекконект, что говорит лишь о том, что у тебя паблик шелл, где, как правило, встроенный бекконект работает некорректно. Если же ты юзаешь шелл, написанный одним из участников форума, то задавай соотвествующие вопросы там, где тема про его шелл

ЗЫЖ А еще, возможно, ты просто не умеешь пользоваться неткатом.

Что еще можно ответить на вопрос, в котором "море" нужной инфы - что делал, какой шелл юзал, на какой системе, под какими ограничениями хотя бы визуальными, как неткат запускал и т.д. и т.р.с.п.
linux, шелл орбовский. запускал так nc.exe sitename 777

в шелле сделал всё проавильно.

ЗЫ какой шелл для таких целей порекомендуешь?

Давай я тебе в ПМ скину список щеллов и ты их потестиш?
 
Ответить с цитированием

  #10  
Старый 11.08.2009, 10:12
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
Сообщение от Explоit  
linux, шелл орбовский. запускал так nc.exe sitename 777

в шелле сделал всё проавильно.

ЗЫ какой шелл для таких целей порекомендуешь?

Давай я тебе в ПМ скину список щеллов и ты их потестиш?
Насколько я помню, открытие порта до 1024 требует прав рута, но это не точно, подзабыл. Попробуй 33333 хотя бы.

Последний раз редактировалось .Slip; 11.08.2009 в 10:21..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...