ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.02.2010, 12:31
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

если база не на локалхосте и клиенты не фильтруються по айпи, то можно с помощью любого клиент-приложения mysql...
 

  #2  
Старый 01.02.2010, 12:38
kodep
Новичок
Регистрация: 29.01.2010
Сообщений: 10
Провел на форуме:
64797

Репутация: 0
По умолчанию

Цитата:
Сообщение от nemaniak  
если база не на локалхосте и клиенты не фильтруються по айпи, то можно с помощью любого клиент-приложения mysql...
как узнать на локале мускул или нет? И еще где взять клиент приложение? В гугле не чего не нашел, может плохо искал...
 

  #3  
Старый 01.02.2010, 12:44
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от kodep  
как узнать на локале мускул или нет? И еще где взять клиент приложение? В гугле не чего не нашел, может плохо искал...
лей sql-shell от rst и подключайся к бд с данными котрые смог добыть. да и вобще это частный случай. хз че у тебя есть.
 

  #4  
Старый 01.02.2010, 12:41
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

искать phpmyadmin или попробовать этим, если удаленный доступ:

http://www.xakep.ru/post/49576/default.asp

PS: Мне очень понравилась dbForge Studio

Если ни то ни другое не поможет - пробовать эти же логин/пароль на админку, фтп, SSH, почту админа и etc.
 

  #5  
Старый 01.02.2010, 12:49
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

kodep,чтоб узнать висит ли мускуль, раньше был вариант с
telnet 3306
telnet 3307
telnet 3308
Попробуй, это не долго.
 

  #6  
Старый 01.02.2010, 13:08
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Возможно ли перевести SSI из режима NoExec в обычный(с екзеком) при помощи htaccess? Где вообще эта опция задается? в httpd.conf? На apache.org(http://httpd.apache.org/docs/2.0/mod/mod_include.html) я не нашел инфы нормальной.
 

  #7  
Старый 01.02.2010, 13:23
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме:
2223440

Репутация: 648
Отправить сообщение для Root-access с помощью ICQ
По умолчанию

Цитата:
Сообщение от попугай  
Возможно ли перевести SSI из режима NoExec в обычный(с екзеком) при помощи htaccess? Где вообще эта опция задается? в httpd.conf? На apache.org(http://httpd.apache.org/docs/2.0/mod/mod_include.html) я не нашел инфы нормальной.
NoExec вводится с помощью добавления опции IncludesNOEXEC, но не Includes. Таким образом, чтобы включить Exec, надо переписать .htaccess:
Код:
AddType text/html .shtml
AddOutputFilter INCLUDES .shtml
Options +Includes
 

  #8  
Старый 01.02.2010, 13:31
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Root-access  
NoExec вводится с помощью добавления опции IncludesNOEXEC, но не Includes. Таким образом, чтобы включить Exec, надо переписать .htaccess:
Код:
AddType text/html .shtml
AddOutputFilter INCLUDES .shtml
Options +Includes

Естественно, htaccess создан был. Выполняются все директивы SSI, кроме exec, которая была заблокирована в httpd.conf. Щас погуглил еще немного, и допёр, что видимо в httpd.conf установлен noexec и переопределить его видимо нельзя.
 

  #9  
Старый 02.02.2010, 16:57
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

вот собсно вопрос про PostgreSQL:

можно добавить новую таблицу аааа и колонку b типа
Цитата:
id=27;CREATE TABLE аааа (b text);--
но
как добавить несколько колонок сразу на эту таблицу и можно ли добавит новую колонку на уже существуюшую таблицу.
Права на создание таблиц есть
 

  #10  
Старый 02.02.2010, 17:21
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
Сообщение от YuNi|[c  
вот собсно вопрос про PostgreSQL:

можно добавить новую таблицу аааа и колонку b типа
но
как добавить несколько колонок сразу на эту таблицу и можно ли добавит новую колонку на уже существуюшую таблицу.
Права на создание таблиц есть
http://www.postgresql.org/docs/8.1/static/sql-createtable.html
http://www.postgresql.org/docs/8.1/static/sql-altertable.html
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ