ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

12.01.2009, 15:38
|
|
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме: 103485
Репутация:
4
|
|
Сообщение от R1dex
Я в начале так и предлагал сделать, ну да ладно.
Я не обратил внимание, думал ты за окончание скуля говорил. Спс тебе за всё, очень помог, я много понял благодаря тебе.
|
|
|

12.01.2009, 16:09
|
|
Новичок
Регистрация: 11.01.2009
Сообщений: 15
Провел на форуме: 8148
Репутация:
13
|
|
Сообщение от R1dex
Ссылку в студию.
линк не могу дать пока 
Я так понял, если выводить существующую колонку из существующей базы то просто загружается страница сайта, а если фейковую то ошибка invalid column name и т.п
|
|
|

12.01.2009, 19:33
|
|
Новичок
Регистрация: 13.12.2008
Сообщений: 15
Провел на форуме: 89396
Репутация:
2
|
|
Сообщение от aka PSIH
ну r57 попробуй (google.com)
)) тебе какой шелл то нужен?
на милворме вообще шеллов нет... 
значит я что-то путаю. или чего-то не знаю.
Есть еще вопрос.
Пользователь базы - root, почему не записываются файлы с шеллом? (перекодировал код пхп в хекс)
Папки с кешом не найти, пхпмайадмин тоже хз где?
|
|
|

12.01.2009, 20:37
|
|
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме: 458686
Репутация:
-25
|
|
Altermannn
http://www.dance4you.ru/teachers/info/data/ic_6/381'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25/**/
Чёто я не пойму по моему эт не инъекция! Нжна помощь?
|
|
|

12.01.2009, 20:54
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
geforce походу фильтрует +
но странно вывода помоему ваще нету.. или я неправильно составляю запрос.. а кавычку там не нужно сюдя по запросу..
Basilio
посмотри если есть права.. попробуй лоад файл сначало... потом если есть права пробуй сначало успешно залить в /tmp/shell.php потом прочитать его.. если все ок.. читай конфиг апача там где виртуал хостс бери пути... можеш еще прикинуть пути через /etc/passwd
Последний раз редактировалось sabe; 12.01.2009 в 20:58..
|
|
|

12.01.2009, 21:10
|
|
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме: 3152874
Репутация:
1020
|
|
Сообщение от sabe
geforce походу фильтрует +
но странно вывода помоему ваще нету.. или я неправильно составляю запрос.. а кавычку там не нужно сюдя по запросу..
Basilio
посмотри если есть права.. попробуй лоад файл сначало... потом если есть права пробуй сначало успешно залить в /tmp/shell.php потом прочитать его.. если все ок.. читай конфиг апача там где виртуал хостс бери пути... можеш еще прикинуть пути через /etc/passwd
там чпу все карты путает, просто входные даные не проходят urldecode и пробел %20 и + остаються как они есть без преобразования, /**/ такую конструкцию не проведешь т.к. htacess по всей видимости как то преобразует запрос, короче если бы браузер не преобразовал просто пробел в %20 то запрос такой(cсудя по гвери 7 колонок выбераеться):
-381 union select 1,2,3,4,5,6,7--
Нужно что то использовать вместо пробелов
Последний раз редактировалось AkyHa_MaTaTa; 12.01.2009 в 21:13..
|
|
|

12.01.2009, 21:19
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме: 14023893
Репутация:
2163
|
|
%0D,%2B,%09,%0A,%20,+,%2B,/**/,$IFS
прокатит только прямое обращение к скрипту?ic_6=381/**/...
Basilio, 1. права mysql.user 2. права субд (юзверя под которым запущен процесс)
Octave_Parangop, да _bethinking.org/resource.php?ID=233'+order+by+99--+
|
|
|

12.01.2009, 21:27
|
|
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме: 3152874
Репутация:
1020
|
|
Сообщение от l1ght
%0D,%2B,%09,%0A,%20,+,%2B,/**/,$IFS
прокатит только прямое обращение к скрипту?ic_6=381/**/...
а ты уверен что опять чпу(.htacess) не захочет преобразовать / в свою переменую?
|
|
|

12.01.2009, 21:32
|
|
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме: 458686
Репутация:
-25
|
|
Сообщение от Octave_Parango
Ребята, скуля?
http://www.bethinking.org/resource.php?ID=233' ?
По моему нет! Он вроде фильтруется!
|
|
|

12.01.2009, 21:35
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Кто "он"?
ЗЫ: Сверху уже два раза раскрутили эту скулю ^^
|
|
|
|
 |
|
|
Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
|
|
|
|