HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.01.2017, 13:10
Nikolaz
Новичок
Регистрация: 17.11.2011
Сообщений: 0
С нами: 7624406

Репутация: -5
По умолчанию

Если не получается найти pma , но доступ к бд имеется, есть ли какой то вариант приконектится к бд?
 
Ответить с цитированием

  #2  
Старый 13.01.2017, 14:04
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от Nikolaz  

Если не получается найти pma , но доступ к бд имеется, есть ли какой то вариант приконектится к бд?
если доступ разрешен только с localhost, то можно найти соседние площадки на этом сервере, получить доступ к одной из них - загрузить pma
 
Ответить с цитированием

  #3  
Старый 13.01.2017, 14:47
Nikolaz
Новичок
Регистрация: 17.11.2011
Сообщений: 0
С нами: 7624406

Репутация: -5
По умолчанию

Цитата:
Сообщение от t0ma5  

если доступ разрешен только с localhost, то можно найти соседние площадки на этом сервере, получить доступ к одной из них - загрузить pma
Ну, не... Соседи точно не вариант.
 
Ответить с цитированием

  #4  
Старый 13.01.2017, 15:16
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от Nikolaz  

Если не получается найти pma , но доступ к бд имеется, есть ли какой то вариант приконектится к бд?
Так у тебя доступ к БД есть, где проблема ?
 
Ответить с цитированием

  #5  
Старый 13.01.2017, 15:25
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от Nikolaz  

Ну, не... Соседи точно не вариант.
почему не вариант?

Цитата:
Сообщение от BabaDook  

Так у тебя доступ к БД есть, где проблема ?
если правильно понял, под доступом он подразумевает логин/пароль
 
Ответить с цитированием

  #6  
Старый 13.01.2017, 15:27
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

на соседних площадках имеет смысл поискать pma или его аналоги

P.S: к примеру берем ип домена и собираем список всех соседей, потом по списку начинаем сканить файликом возможных путей и названий
 
Ответить с цитированием

  #7  
Старый 26.01.2017, 01:20
bencann
Новичок
Регистрация: 25.01.2017
Сообщений: 1
С нами: 4894166

Репутация: 0
По умолчанию

Всем шалом!

Как наверное многие, задался вопросом о взломе страниц пользователей соц сетей ВК и ОК, не корысти ради, а ради увеличения базы знаний и возможностей.

Способы с перехватом трафика работают отлично, но при условии нахождения с одной сети с юзером странички, здесь все просто и понятно.

А теперь вопрос! Возможно ли взломать страничку ВК или ОК зная, например, логин или id юзера?Или все это полный бред?

Господа, давайте раскроем эту животрепещущую для многих тему! Если возможно - пишем актуальные способы! Если это не возможно, или сверх сложно, то так и говорим! И пусть все живут спокойно)

Надеюсь, что остались те люди, кому небезразличны принципы свободы и гласности в сети, ну Вы поняли о чем я)))

Да прибудет с Вами Сила!)
 
Ответить с цитированием

  #8  
Старый 27.01.2017, 16:25
sysjuk
Участник форума
Регистрация: 05.01.2012
Сообщений: 204
С нами: 7553846

Репутация: 5
По умолчанию

[CODE]
 
Ответить с цитированием

  #9  
Старый 27.02.2017, 09:34
pastword
Новичок
Регистрация: 19.02.2017
Сообщений: 18
С нами: 4858166

Репутация: 0
По умолчанию

на сайта есть поисковик с ХСС(input), значение принимает мин = 3, макс = 30 если написать 123'union select user()'-- выводится ошибка:

The used SELECT statements have a different number of columns

вопрос: как обойти ограничение в длине ввода запроса
 
Ответить с цитированием

  #10  
Старый 27.02.2017, 10:30
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
С нами: 10143707

Репутация: 114
По умолчанию

Цитата:
Сообщение от pastword  

как обойти ограничение в длине ввода запроса
моя твоя не понимать....

тебе же написали НЕВЕРНОЕ КОЛИЧЕСТВО СТОЛБЦОВ. Какую длину и куда вводить ты её собрался? уж по таким простым инъектам тысячи статей написано
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.