ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

27.06.2010, 17:09
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Сообщение от CyberHunter
CyberHunter said:
Запускаю вот
этот
эксплоит, но при запуске пишет:
В эксплоите поменял всего две строчки: $pma_setup_url (указал сайт на котором нужно выполнить код) и $ftp_code (указал доступ к файлу на фтп где мой код).
Что не так сделал?
версия пихипе какая? Если ниже 5 - не будет работать. Плюс могли и пропатчить, так сплойт - паблик. Но и для 4-ой версии есть вариант - исполнение локального файла, при знании асболютного пути и при возможности залить хотя бы аватарку
|
|
|

27.06.2010, 17:11
|
|
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме: 1777031
Репутация:
256
|
|
Сообщение от None
basic авторизация на пма стоит?
Это где? Переменной $pma вообще нет, только $pma_setup_url.
Где поставить басик авторизацию?
PHP 5.2.
|
|
|

27.06.2010, 17:13
|
|
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме: 2621544
Репутация:
412
|
|
Сообщение от CyberHunter
CyberHunter said:
Это где? Переменной $pma вообще нет, только $pma_setup_url.
Где поставить басик авторизацию?
На атакуймом сайте на setup.php стоит басик авторизация?
|
|
|

27.06.2010, 20:00
|
|
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме: 2052341
Репутация:
95
|
|
помогите найти админку плыз))
draytek.com
|
|
|

27.06.2010, 21:10
|
|
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме: 1777031
Репутация:
256
|
|
Сообщение от None
помогите найти админку плыз))
draytek.com
http://myvigor.draytek.com/reg/relogin.php?src=DrayTekPortal
Это не подходит?
|
|
|

28.06.2010, 17:44
|
|
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме: 472147
Репутация:
211
|
|
как в ipb 3 залить шелл?
|
|
|

28.06.2010, 17:46
|
|
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме: 1936181
Репутация:
688
|
|
Сообщение от 547
547 said:
как в ipb 3 залить шелл?
/showpost.php?p=1767296&postcount=38
и
/showpost.php?p=1870155&postcount=40
30 секунд поиска
|
|
|

28.06.2010, 18:02
|
|
Новичок
Регистрация: 26.09.2009
Сообщений: 22
Провел на форуме: 44954
Репутация:
0
|
|
Подскажите плз. Мускул-инъекция,
пишу union+select+group_concat(TABLE_NAME)+from+informa tion_schema.tables/*
показывает ОДНО (нету многих таблиц)
а когда запрос
union+select+1,2,3,4,5,6,7,8,9,10,TABLE_NAMe+from+ information_schema.tables+limit+96,1/*
я нахожу вот другие таблицы
почему так???
|
|
|

28.06.2010, 18:06
|
|
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме: 2621544
Репутация:
412
|
|
Сообщение от stasiliy
stasiliy said:
Подскажите плз. Мускул-инъекция,
пишу union+select+group_concat(TABLE_NAME)+from+informa tion_schema.tables/*
показывает ОДНО (нету многих таблиц)
а когда запрос
union+select+1,2,3,4,5,6,7,8,9,10,TABLE_NAMe+from+ information_schema.tables+limit+96,1/*
я нахожу вот другие таблицы
почему так???
Ограничение наколичество выводимых символов по ходу:
group_concat_max_len
|
|
|

28.06.2010, 18:07
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме: 5290740
Репутация:
912
|
|
Сообщение от stasiliy
stasiliy said:
Подскажите плз. Мускул-инъекция,
пишу union+select+group_concat(TABLE_NAME)+from+informa tion_schema.tables/*
показывает ОДНО (нету многих таблиц)
а когда запрос
union+select+1,2,3,4,5,6,7,8,9,10,TABLE_NAMe+from+ information_schema.tables+limit+96,1/*
я нахожу вот другие таблицы
почему так???
потому что group_concat() по дефолту ограничен 1024 символами. по этому не все таблицы выводятся
_http://webi.ru/webi_articles/8_14_f.html
|
|
|
|
 |
|
|
Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
|
|
|
|