HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.03.2012, 22:04
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от Facecontrol  
Facecontrol said:
Почему я немогу зайти на сайт вводя любые из этих данных? http://www.sotovip.biz/phone.php?id=573+and+1=0+UNION+SELECT+1,group_conc at(0x2,id,0x2,login,0x2,pass,0x2)+from+users+--+
потому что пароли в DES.
 
Ответить с цитированием

  #2  
Старый 28.03.2012, 22:14
Facecontrol
Guest
Сообщений: n/a
Провел на форуме:
13805

Репутация: 0
По умолчанию

Цитата:
Сообщение от d1v  
d1v said:
потому что пароли в DES.
А как его раскодировать
 
Ответить с цитированием

  #3  
Старый 28.03.2012, 23:12
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Facecontrol  
Facecontrol said:
А как его раскодировать
http://forum.antichat.net/thread259411.html
 
Ответить с цитированием

  #4  
Старый 28.03.2012, 23:41
Chuvash
Guest
Сообщений: n/a
Провел на форуме:
1877

Репутация: 0
По умолчанию

Залил шелл wso, была необходимость создать файл .htaccess

Теперь ни шелл ни сайт не открываются. Вылазиет ошибка

"IISPassword

The page cannot be displayed"

Что можно сделать?
 
Ответить с цитированием

  #5  
Старый 28.03.2012, 23:51
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Цитата:
Сообщение от Chuvash  
Chuvash said:
Залил шелл wso, была необходимость создать файл .htaccess
Теперь ни шелл ни сайт не открываются. Вылазиет ошибка
"IISPassword
The page cannot be displayed"
Что можно сделать?
Но ведь IIS не Апач, и .htaccess'oм все равно ничего нельзя добиться. Правда, вроде нагуглил аналог - web.config, в который можно импортировать часть настроек .htaccess, если не ошибаюсь, конечно.
 
Ответить с цитированием

  #6  
Старый 29.03.2012, 00:01
Chuvash
Guest
Сообщений: n/a
Провел на форуме:
1877

Репутация: 0
По умолчанию

Цитата:
Сообщение от Га-Ноцри  
Га-Ноцри said:
Но ведь IIS не Апач, и .htaccess'oм все равно ничего нельзя добиться. Правда, вроде нагуглил аналог - web.config, в который можно импортировать часть настроек .htaccess, если не ошибаюсь, конечно.
Да у меня скрипт 1 не запускался надо было кое-что подправить в htaccess Во ттеперь думаю мож как нибудь получить доступ через фтп чтоб удалить файл. Можно как то получить доступ к фтп через шелл лежащий на соседнем сайте? чтобы удалить файл htaccess
 
Ответить с цитированием

  #7  
Старый 29.03.2012, 00:11
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Цитата:
Сообщение от Chuvash  
Chuvash said:
Да у меня скрипт 1 не запускался надо было кое-что подправить в htaccess Во ттеперь думаю мож как нибудь получить доступ через фтп чтоб удалить файл. Можно как то получить доступ к фтп через шелл лежащий на соседнем сайте? чтобы удалить файл htaccess
У меня подобное было, когда я накосячил с правкой .htaccess'а - вместо редиректа мобильных устройств на лендинг, редирект "случился" у всех, кто заходил на сайт, включая и стационарные компьютеры, лол. Ничего, вернулся админ, почистил .htaccess, шелл не удалил, естесственно. Так что подожди денек, починят А насчет паролей от ftp - это вопрос к знатокам
 
Ответить с цитированием

  #8  
Старый 29.03.2012, 00:26
Chuvash
Guest
Сообщений: n/a
Провел на форуме:
1877

Репутация: 0
По умолчанию

Цитата:
Сообщение от Га-Ноцри  
Га-Ноцри said:
У меня подобное было, когда я накосячил с правкой .htaccess'а - вместо редиректа мобильных устройств на лендинг, редирект "случился" у всех, кто заходил на сайт, включая и стационарные компьютеры, лол. Ничего, вернулся админ, почистил .htaccess, шелл не удалил, естесственно. Так что подожди денек, починят
А насчет паролей от ftp - это вопрос к знатокам
Спасибо буду ждать, владельцы сайта надеюсь до админов достучатся, а то по логам админы давно не лазили на сайте.
 
Ответить с цитированием

  #9  
Старый 29.03.2012, 01:22
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от skagen  
skagen said:
подскажите пожалуйста тулзу для определения количества строк в скуле, например
_http://Сайт/index.php?id=-1+UNION+SELECT+null,null,null,null
сколько раз нужно здесь писать null? мне не нужны проги для раскручивания скули. я хочу сам научиться раскручивать их. или подскажите другой способ определения количества строк.спасибо
order by

group by
 
Ответить с цитированием

  #10  
Старый 29.03.2012, 01:46
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от skagen  
skagen said:
Ну а как можно это автоматизировать? ведь если строк больше 50, это уже гемор
/thread240692.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ