HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15881  
Старый 15.12.2010, 18:15
I love this game
Познающий
Регистрация: 23.12.2008
Сообщений: 81
Провел на форуме:
460763

Репутация: 97
Отправить сообщение для I love this game с помощью ICQ
По умолчанию

http://www.wowbb.com/admin_demo/admin.php?advanced=3

вот в такой админке можно как то залить или нет?
 
Ответить с цитированием

  #15882  
Старый 15.12.2010, 20:40
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Пытаюсь залить шелл через into outfile, файл в директории создается, он он пустой

пробывал поразному

select '123' into outfile '/a/a.txt'

и через terminated by, результат все тотже - файл заливается но он пустой.

есть идеи в чем может быть проблема?
 
Ответить с цитированием

  #15883  
Старый 15.12.2010, 20:53
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

попробуй в другую диру и

Код:
Code:
select 0x31 into outfile '/web/www/1.txt';
 
Ответить с цитированием

  #15884  
Старый 15.12.2010, 21:03
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

пробывал конечно.. все также.
 
Ответить с цитированием

  #15885  
Старый 16.12.2010, 00:48
ALIM
Новичок
Регистрация: 20.04.2010
Сообщений: 1
Провел на форуме:
4855

Репутация: 0
По умолчанию

kongi tnx
 
Ответить с цитированием

  #15886  
Старый 16.12.2010, 00:57
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

ALIM

это хеш а не плавный пасс..
 
Ответить с цитированием

  #15887  
Старый 16.12.2010, 01:33
Sc0rpi0n
Новичок
Регистрация: 23.02.2010
Сообщений: 3
Провел на форуме:
46117

Репутация: 76
Отправить сообщение для Sc0rpi0n с помощью ICQ
По умолчанию

Здравствуйте. Дайте пожалуйсто пример исходного кода скрипта, где есть традиционая блинд sql инъекция. Если нет, тонаьросате пожалуйсто. Надо обучиться в дом.условиях
 
Ответить с цитированием

  #15888  
Старый 16.12.2010, 02:24
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от Sc0rpi0n  
Sc0rpi0n said:
Здравствуйте. Дайте пожалуйсто пример исходного кода скрипта, где есть традиционая
блинд
sql инъекция. Если нет, тонаьросате пожалуйсто. Надо обучиться в дом.условиях
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]

[/
COLOR][/COLOR
 
Ответить с цитированием

  #15889  
Старый 16.12.2010, 16:44
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
Сообщение от Sc0rpi0n  
Sc0rpi0n said:
Здравствуйте. Дайте пожалуйсто пример исходного кода скрипта, где есть традиционая
блинд
sql инъекция. Если нет, тонаьросате пожалуйсто. Надо обучиться в дом.условиях
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR
 
Ответить с цитированием

  #15890  
Старый 16.12.2010, 18:09
ALIM
Новичок
Регистрация: 20.04.2010
Сообщений: 1
Провел на форуме:
4855

Репутация: 0
По умолчанию

захожу на сайт:

ftp://xxxxxxxxxx.se

там 2 файла:

.bashrc

.bash_profile

в которых ничего особенного нет, выше не поднимается, других файлов и папок нет

создаю папку с правами 777, шелл заливается

ftp://xxxxxxxxxx.se/1/test.php не выполняется открывается как текстовый файл

http://xxxxxxxxx.se/1/test.php

нет такого файла

Есть ли тут возможность заливки шелла?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ