HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.04.2009, 23:21
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

переведи запос к бд в hex. site.ru/index.php?id=-1+union+unhex(XXXXXXXXXXXXXXX)/*
где XXXXXXXXXXXXXXX - select ... from ... в hex
 
Ответить с цитированием

  #2  
Старый 08.04.2009, 23:30
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Krist_ALL  
переведи запос к бд в hex. site.ru/index.php?id=-1+union+unhex(XXXXXXXXXXXXXXX)/*
где XXXXXXXXXXXXXXX - select ... from ... в hex
Ты вот зачем это написал, дружище? ЭТО БРЕД

Велемир sweb фильтрует последовательность "union select from" тоесть все три оператора если присутствуют в запросе. Обходится POST если скрипт позволяет

Imperou$ Это конечно не моё дело, но форум мониторят турки постоянно на предмет админок и дефейсят сайты, а ты выложил админку от какого-то христианского сайта (я в португальском не силён, но помоему это так). Конечно его задефейсят, если увидят

Последний раз редактировалось jokester; 08.04.2009 в 23:59..
 
Ответить с цитированием

  #3  
Старый 09.04.2009, 00:30
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

jokester
Да ну его нах... o_O
Потёр мессагу!
Я ничего против не имею, просто нужен доступ к другому сайту на серваке...А этот оказался бажный.Ничего личного =)
+StArT+
Да, ты прав, +
Одного не могу понять...
Почему именно glaz.php%2500.gif ?? Откуда 25?
 
Ответить с цитированием

  #4  
Старый 09.04.2009, 02:22
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

https://forum.antichat.ru/printthread.php?t=21954&pp=40
там ТЕМ описывает как это делается по пунктам.
шел заливаешь этот например,
http://madnet.name/files/1/10.htm
качешь себе на комп, меняешь расширение на phtml

Последний раз редактировалось xcedz; 09.04.2009 в 02:25..
 
Ответить с цитированием

  #5  
Старый 09.04.2009, 03:23
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Цитата:
Сообщение от xcedz  
https://forum.antichat.ru/printthread.php?t=21954&pp=40
там ТЕМ описывает как это делается по пунктам.
шел заливаешь этот например,
http://madnet.name/files/1/10.htm
качешь себе на комп, меняешь расширение на phtml

Все получилось
 
Ответить с цитированием

  #6  
Старый 09.04.2009, 12:42
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию

имею IPB форум, залил шелл через стили изобразжений.При доступе выдаёт
You don't have permission to access /forum/style_images/autumn/test.php on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Как это перебороть, может где в админке настроить чё та надо?
 
Ответить с цитированием

  #7  
Старый 09.04.2009, 12:57
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
Сообщение от navigat0r  
имею IPB форум, залил шелл через стили изобразжений.При доступе выдаёт
You don't have permission to access /forum/style_images/autumn/test.php on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Как это перебороть, может где в админке настроить чё та надо?
имхо прав у тебя не хватает на чтение из вэб... jokester если я че то не правильно сказал, поправь...

Последний раз редактировалось DrAssault; 09.04.2009 в 13:04..
 
Ответить с цитированием

  #8  
Старый 09.04.2009, 13:17
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию

Цитата:
Сообщение от DrAssault  
имхо прав у тебя не хватает на чтение из вэб... jokester если я че то не правильно сказал, поправь...
что прав не хвататет, там же написано как можено одойти это??Вот что ты мне лучше скажи
 
Ответить с цитированием

  #9  
Старый 09.04.2009, 16:07
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме:
1446969

Репутация: 169
По умолчанию

Цитата:
Сообщение от navigat0r  
что прав не хвататет, там же написано как можено одойти это??Вот что ты мне лучше скажи
залить в эту папку .htaccess с текстом
Код:
Allow from all
AddType application/x-httpd-php .php
или лить шелл в другую папку.
Ну это общий случай, я хз как в ипб шелл лить
 
Ответить с цитированием

  #10  
Старый 09.04.2009, 14:16
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Привет всем! Такой вопрос! Вчера залил на сервак шел! Все работает но нужно попасть в почтовые ящики которые есть прочитать всю почту! Админ поменял пароли на акаунты
! Есть доступ phpmyadmin и шелл! Как мне попасть в почтовый сервер? спасибо
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ