ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

12.06.2010, 14:19
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
I love this game я же тебе дал рабочий за запрос...
и для phpbb это не подайдет совсем!!!
|
|
|

12.06.2010, 14:21
|
|
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме: 540530
Репутация:
54
|
|
ну если .htaccess не заливается то пиццец этому способу
|
|
|

12.06.2010, 14:21
|
|
Познающий
Регистрация: 23.12.2008
Сообщений: 81
Провел на форуме: 460763
Репутация:
97
|
|
я понял, что мне не поможет от phpbb я просто пример привел, но у ведь путей не знаю, ошибки не показывают!
|
|
|

12.06.2010, 14:26
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
pinch ну это не сильно распространенный способ!
I love this game попробуй поискать на сервере рhpinfо.php или что то подобное,
а так же советую пошарить на других сайтах этого сервера!
И попробуй переименовать шел в shell.php$20.gif и залить это, может прокатить!
|
|
|

13.06.2010, 00:31
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Значит так, дорогие друзья. Мы тут почитали посты за сегодняшний день, и я решил ужесточить на время летних каникул модерацию данного топика.
В связи с этим знаменательным событием прошу постоянных читателей и писателей думать что вы пишите, а в часности:
Задающим вопросы - воспользоваться поиском и что-то сначала почитать
Отвечающим на вопросы - хорошенько подумать перед ответом. Не нужно показывать свою некомпетентность и писать ОХИНЕЮ отвечая на вопросы, я буду расценивать это как подрыв доверия к форуму в целом (вот такой я наркоман !)
===============================================
Далее, хотелось-бы услышать пояснения к некоторым ответам. В часности:
Сообщение от GOGA075
И попробуй переименовать шел в shell.php$20.gif и залить это, может прокатить!
поясните пожалуйста, что это за конструкция
Сообщение от CyberHunter
Хм.. Странный вопрос. Наверное можно, если там есть такие колонки.
вот структура INFORMATION_SCHEMA, где там прячутся те поля, которые он хочет вывести?
http://www.rldp.ru/mysql/mysqlpro/schema.htm
Сообщение от FlaktW
Колонки такие есть, а запрос не знаю, как составить.
то-же самое, где там они, покажите пожалуйста
Сообщение от Bb0y
2FlaktW, возможно в таблице нет выборки
Эээ?
Сообщение от FlaktW
Разобрался, в регистре была причина.
Всем спасибо за помощь!
ЧТО ТУТ ПРОИСХОДИТ??777!!!
===========================
Это подборка только за сегодняшний вечер!
Вобщем если это будет продолжаться, не обижайтесь на меня =\
Последний раз редактировалось Jokester; 13.06.2010 в 00:35..
|
|
|

12.06.2010, 14:30
|
|
Познающий
Регистрация: 23.12.2008
Сообщений: 81
Провел на форуме: 460763
Репутация:
97
|
|
Только jpg, но там еще стоит ограничение на размер и вроде переименовывает файл само!
не получлилось
Последний раз редактировалось I love this game; 12.06.2010 в 14:37..
|
|
|

12.06.2010, 20:18
|
|
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме: 111014
Репутация:
8
|
|
Вопрос! Можно ли вывести из таблицы ADMIN, через information_schema, значения колонок USERNAME,PASSWORD?
id=-11'+union+select+1,concat_ws(0x3a,USERNAME,PASSWOR D),3,4,5,6,7,8,9,10,11,12+from+information_schema. tables+where+table_name=0x41444d494e+--+
|
|
|

12.06.2010, 20:28
|
|
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме: 1777031
Репутация:
256
|
|
Вопрос! Можно ли вывести из таблицы ADMIN, через information_schema, значения колонок USERNAME,PASSWORD?
id=-11'+union+select+1,concat_ws(0x3a,USERNAME,PASSWOR D),3,4,5,6,7,8,9,10,11,12+from+information_schema. tables+where+table_name=0x41444d494e+--+
Хм.. Странный вопрос. Наверное можно, если там есть такие колонки.
|
|
|

12.06.2010, 20:43
|
|
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме: 111014
Репутация:
8
|
|
Сообщение от CyberHunter
Хм.. Странный вопрос. Наверное можно, если там есть такие колонки.
Колонки такие есть, а запрос не знаю, как составить.
|
|
|

12.06.2010, 20:50
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
FlaktW
зачем тебе именно через information_schema выводить??
information_schema и есть таблица.. и ничего от туда кроме имен не выведешь...
Проше сделать прямой запрос, чем так извращатся!!
Последний раз редактировалось GOGA075; 12.06.2010 в 20:55..
|
|
|
|
 |
|
|
Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
|
|
|
|