HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4231  
Старый 21.12.2008, 13:37
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

1. union+select+user+from+mysql.user

Зайти сможешь, если есть удаленный доступ и расшифруешь хеш

2. Сдампить можно например SIPT4 или аналогичным софтом, например этим

3. Например такой програмкой
 
Ответить с цитированием

  #4232  
Старый 21.12.2008, 14:47
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

@SHS
netcat
 
Ответить с цитированием

  #4233  
Старый 21.12.2008, 15:47
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме:
584540

Репутация: 96
По умолчанию

Спасибо за ответы, SIPT не выдергивает, вот такая ошибка вылазит:
Fields iRecordID:sIP:dtAdded
Error Getting Data
 
Ответить с цитированием

  #4234  
Старый 21.12.2008, 15:50
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме:
63941

Репутация: 2
По умолчанию

Цитата:
Сообщение от [Raz0r]  
@SHS
netcat
а как ему задать коммандную оболочку?
 
Ответить с цитированием

  #4235  
Старый 21.12.2008, 16:08
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от $p01nt  
Спасибо за ответы, SIPT не выдергивает, вот такая ошибка вылазит:
Fields iRecordID:sIP:dtAdded
Error Getting Data

там есть и другой софт
 
Ответить с цитированием

  #4236  
Старый 21.12.2008, 16:10
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

Цитата:
Сообщение от $p01nt  
Товарищи, помогите пожалуйста

1.Нашел скулю, попробывал mysql.user.password - выдало хеш пароля, а как узнать имя пользователя???
mysql.user.user???
Выдало common, верно ли?
Как я понял если я получу логин и пароль, то смогу зайти в пхпмайадмин и сдампить?
2.Как(Чем) можно сдампить БД MySQL 5.*?
3.Сюда же, чем перевести из букв в символы? 0x*****
1.Юзай concat_ws(0x3a,user,password)
2.Пхп скрипт моно написать не очень сложный (вообще софтадля этого хватает)
3.Любым hex кодировщиком
 
Ответить с цитированием

  #4237  
Старый 21.12.2008, 18:45
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Цитата:
Сообщение от SHS  
а как ему задать коммандную оболочку?
Если ты хочешь прослушивать определенный порт(ловить неткатом входящие соединения), то запускай так:
Код:
nc.exe -lvvp 888
где 888- порт, к которому должен идти коннект
 
Ответить с цитированием

  #4238  
Старый 21.12.2008, 19:51
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме:
63941

Репутация: 2
По умолчанию

Как порт слушать я то знаю, только при коннекте команды не исполняются, а просто выводятся на экран (то что напишешь)
 
Ответить с цитированием

  #4239  
Старый 21.12.2008, 21:33
c0m
Познающий
Регистрация: 26.01.2007
Сообщений: 40
Провел на форуме:
191945

Репутация: 7
По умолчанию

что можно сделать с xss?
phpmyadmin/calendar.php?GLOBALS[cfg][PmaAbsoluteUri]="><script>alert(5555)</script>
 
Ответить с цитированием

  #4240  
Старый 21.12.2008, 21:50
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Если я не ошибаюсь, то:простейший дефейс,и если оптемизировать, можно украсть куки...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ