HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #481  
Старый 08.08.2017, 17:32
Hedorda
Guest
Сообщений: n/a
Провел на форуме:
1836

Репутация: 0
По умолчанию

А как добавить страницу на сайт с помощью SQL injection? Видел как хакеры hentaic0de team добавили страницу anon.php. На том сайте была скюля вида ?id=222.
 
Ответить с цитированием

  #482  
Старый 08.08.2017, 17:41
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Hedorda  
Hedorda said:

А как добавить страницу на сайт с помощью SQL injection? Видел как хакеры hentaic0de team добавили страницу anon.php. На том сайте была скюля вида ?id=222.
Покажи о чём ты ?
 
Ответить с цитированием

  #483  
Старый 08.08.2017, 17:44
panic.ker
Guest
Сообщений: n/a
Провел на форуме:
35643

Репутация: 3
По умолчанию

Цитата:
Сообщение от Hedorda  
Hedorda said:

А как добавить страницу на сайт с помощью SQL injection? Видел как хакеры hentaic0de team добавили страницу anon.php. На том сайте была скюля вида ?id=222.
Шелл залили? Это не скуля такого вида, это уязвимый параметр
 
Ответить с цитированием

  #484  
Старый 08.08.2017, 17:47
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

http://bamboo.ispicio.com/about.action про эт наверное идёт речь
 
Ответить с цитированием

  #485  
Старый 08.08.2017, 17:48
Hedorda
Guest
Сообщений: n/a
Провел на форуме:
1836

Репутация: 0
По умолчанию

Цитата:
Сообщение от panic.ker  
panic.ker said:

Шелл залили? Это не скуля такого вида, это уязвимый параметр
Не совсем. Там root прав нет. Права только на чтение.
 
Ответить с цитированием

  #486  
Старый 08.08.2017, 17:49
Hedorda
Guest
Сообщений: n/a
Провел на форуме:
1836

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

http://bamboo.ispicio.com/about.action
про эт наверное идёт речь
Да! Только это сделал другой: anon99husein
 
Ответить с цитированием

  #487  
Старый 20.08.2017, 16:42
brown
Guest
Сообщений: n/a
Провел на форуме:
43449

Репутация: 1
По умолчанию

[14:42:53] [WARNING] HTTP error codes detected during run:

500 (Internal Server Error) - 41 times

ASP.NET RequestValidationMode

какой темпер юзать?
 
Ответить с цитированием

  #488  
Старый 22.08.2017, 09:13
panic.ker
Guest
Сообщений: n/a
Провел на форуме:
35643

Репутация: 3
По умолчанию

Четверг, с помидорами творог.

Какой зонт брать?
 
Ответить с цитированием

  #489  
Старый 24.08.2017, 16:34
z0mbie86
Новичок
Регистрация: 25.07.2009
Сообщений: 10
Провел на форуме:
71531

Репутация: 0
По умолчанию

Извините если не в том разделе,

возникла проблема с Microsoft SQL Server/Sybase stacked queries (comment)

Дело в том, что я с помощью sqlmap вытаскиваю список баз, таблицы, текущий пользователь, но никак не получается вытащить колонки и инфу из таблиц.

На каждую таблицу sqlmap предлагает брутить колонки, а на инфу говорит что таблица содержит 0 строк (Колонки указывал вручную. т.к. знаю что в некоторых таблицах есть такая)

Направьте на путь истинный, подскажите методы решения.

Запрос sqlmap -r "file.txt" --random-agent --tor --time-sec=50 --dbms=MsSQL
 
Ответить с цитированием

  #490  
Старый 24.08.2017, 21:34
rudu2
Guest
Сообщений: n/a
Провел на форуме:
9912

Репутация: 0
По умолчанию

Вопрос.Есть скуля как через sqlmap изменить к примеру в таблице user где стоит первый admin изменить на имя к примеру test.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ