HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 29.11.2011, 19:07
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


По умолчанию

Цитата:
Сообщение от Patura  
Хавиджем нет возможности войти в дб.
Есть возможность только сдампить дб через шелл.
зачем havij если есть шелл? >,
__________________
 
Ответить с цитированием

  #12  
Старый 29.11.2011, 19:22
Patura
Новичок
Регистрация: 11.10.2011
Сообщений: 29
Провел на форуме:
7491

Репутация: 0
По умолчанию

Antonio Falkone, спасибо за линки на мэйл экстракт. С мэйлами разобрался.

tabletkO, с шеллом не разобрался, точнее галочкой отмечаю, мэйл, пасс, а дальше?

d1v, Парсер.., скл файл принимает, колонки находит/определяет правильно, два раза кликаю, маска выходных данных меняется на {email}{password}, после парсинга выдает только это:

Цитата:
Сообщение от None  
::`email``password`
::`email``password`
::`email``password`
::`email``password`
::`email``password`
::`email``password`
::`email``password`
::`email``password`
::`email``password`
::`email``password`
10k
 
Ответить с цитированием

  #13  
Старый 29.11.2011, 19:29
KolosJey
Новичок
Регистрация: 21.12.2009
Сообщений: 0
Провел на форуме:
15756

Репутация: 0
По умолчанию

Охренеть вариантов )

Patura, а нельзя поставить дамп на локалку (или куда угодно где есть мускул и файлприв), и сделать

select concat_ws(0x3a,username,pass,mail) from users into outfile './xokertekctovik.txt'

Или надо обязательно кнопочками потыкать?
 
Ответить с цитированием

  #14  
Старый 29.11.2011, 20:56
tabletkO
Познающий
Регистрация: 03.11.2011
Сообщений: 83
Провел на форуме:
28093

Репутация: 11
По умолчанию

Patura, после того, как отметил, в самом низу увидишь >>. На него и жми)
 
Ответить с цитированием

  #15  
Старый 29.11.2011, 21:48
omg_it_glowZ
Познающий
Регистрация: 29.01.2011
Сообщений: 38
Провел на форуме:
12399

Репутация: -2
По умолчанию

Напиши мини скрипт и все. За 20 минут пишется, если только знаешь какой-нибудь язык
 
Ответить с цитированием

  #16  
Старый 29.11.2011, 22:05
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


По умолчанию

Цитата:
Сообщение от KolosJey  
Охренеть вариантов )
Patura
, а нельзя поставить дамп на локалку (или куда угодно где есть мускул и файлприв), и сделать
select concat_ws(0x3a,username,pass,mail) from users into outfile './xokertekctovik.txt'
Или надо обязательно кнопочками потыкать?
ну если на то пошло, то можно и вывод в браузер делать и далее копипастить в блокнот. главное чтобы браузер не загнулся.^^
__________________
 
Ответить с цитированием

  #17  
Старый 29.11.2011, 22:15
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от Patura  
d1v
, Парсер.., скл файл принимает, колонки находит/определяет правильно, два раза кликаю, маска выходных данных меняется на {email}{password}, после парсинга выдает только это:
10k
маску ставь: {email}:{password}

жми показать результаты полностью

джумлу он отлично определяет. видимо это ты что-то накосячил. либо дамп битый.
 
Ответить с цитированием

  #18  
Старый 29.11.2011, 22:56
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]

[/
COLOR][/COLOR
 
Ответить с цитированием

  #19  
Старый 30.11.2011, 00:55
Patura
Новичок
Регистрация: 11.10.2011
Сообщений: 29
Провел на форуме:
7491

Репутация: 0
По умолчанию

Цитата:
Сообщение от tabletkO  
Patura
, после того, как отметил, в самом низу увидишь >>. На него и жми)
Если имеешь в виду кнопку dump., то результата ни какого.

Цитата:
Сообщение от d1v  
маску ставь: {email}:{password}
жми
показать результаты полностью
джумлу он отлично определяет. видимо это ты что-то накосячил. либо дамп битый.
И так делал, тоже самое. Да., это джумла. Может быть эти траблы из-за того, что я сдампил только таблицу jos_users и её добовляю в парсер, а не полностью дамп всей дб. Не дампит всю дб, прав наверное не хватает, шелл и дампер ошибку выдает, а таблици по отдельности дампит.
 
Ответить с цитированием

  #20  
Старый 30.11.2011, 00:57
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

скрипт не дал желаемого результата?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.