HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14101  
Старый 27.06.2010, 17:09
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от CyberHunter  
CyberHunter said:
Запускаю вот
этот
эксплоит, но при запуске пишет:
В эксплоите поменял всего две строчки: $pma_setup_url (указал сайт на котором нужно выполнить код) и $ftp_code (указал доступ к файлу на фтп где мой код).
Что не так сделал?
версия пихипе какая? Если ниже 5 - не будет работать. Плюс могли и пропатчить, так сплойт - паблик. Но и для 4-ой версии есть вариант - исполнение локального файла, при знании асболютного пути и при возможности залить хотя бы аватарку
 
Ответить с цитированием

  #14102  
Старый 27.06.2010, 17:11
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
Сообщение от None  
basic авторизация на пма стоит?
Это где? Переменной $pma вообще нет, только $pma_setup_url.

Где поставить басик авторизацию?

PHP 5.2.
 
Ответить с цитированием

  #14103  
Старый 27.06.2010, 17:13
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

Цитата:
Сообщение от CyberHunter  
CyberHunter said:
Это где? Переменной $pma вообще нет, только $pma_setup_url.
Где поставить басик авторизацию?
На атакуймом сайте на setup.php стоит басик авторизация?
 
Ответить с цитированием

  #14104  
Старый 27.06.2010, 20:00
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

помогите найти админку плыз))

draytek.com
 
Ответить с цитированием

  #14105  
Старый 27.06.2010, 21:10
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
Сообщение от None  
помогите найти админку плыз))
draytek.com
http://myvigor.draytek.com/reg/relogin.php?src=DrayTekPortal

Это не подходит?
 
Ответить с цитированием

  #14106  
Старый 28.06.2010, 17:44
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

как в ipb 3 залить шелл?
 
Ответить с цитированием

  #14107  
Старый 28.06.2010, 17:46
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Цитата:
Сообщение от 547  
547 said:
как в ipb 3 залить шелл?
/showpost.php?p=1767296&postcount=38

и

/showpost.php?p=1870155&postcount=40

30 секунд поиска
 
Ответить с цитированием

  #14108  
Старый 28.06.2010, 18:02
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
Провел на форуме:
44954

Репутация: 0
По умолчанию

Подскажите плз. Мускул-инъекция,

пишу union+select+group_concat(TABLE_NAME)+from+informa tion_schema.tables/*

показывает ОДНО (нету многих таблиц)

а когда запрос

union+select+1,2,3,4,5,6,7,8,9,10,TABLE_NAMe+from+ information_schema.tables+limit+96,1/*

я нахожу вот другие таблицы

почему так???
 
Ответить с цитированием

  #14109  
Старый 28.06.2010, 18:06
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

Цитата:
Сообщение от stasiliy  
stasiliy said:
Подскажите плз. Мускул-инъекция,
пишу union+select+group_concat(TABLE_NAME)+from+informa tion_schema.tables/*
показывает ОДНО (нету многих таблиц)
а когда запрос
union+select+1,2,3,4,5,6,7,8,9,10,TABLE_NAMe+from+ information_schema.tables+limit+96,1/*
я нахожу вот другие таблицы
почему так???
Ограничение наколичество выводимых символов по ходу:

group_concat_max_len
 
Ответить с цитированием

  #14110  
Старый 28.06.2010, 18:07
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от stasiliy  
stasiliy said:
Подскажите плз. Мускул-инъекция,
пишу union+select+group_concat(TABLE_NAME)+from+informa tion_schema.tables/*
показывает ОДНО (нету многих таблиц)
а когда запрос
union+select+1,2,3,4,5,6,7,8,9,10,TABLE_NAMe+from+ information_schema.tables+limit+96,1/*
я нахожу вот другие таблицы
почему так???
потому что group_concat() по дефолту ограничен 1024 символами. по этому не все таблицы выводятся

_http://webi.ru/webi_articles/8_14_f.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ