HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14271  
Старый 08.07.2010, 14:51
linuxkernal
Новичок
Регистрация: 12.03.2010
Сообщений: 7
Провел на форуме:
38329

Репутация: 0
По умолчанию

can we find user : password : host : database to connect through shell ?
 
Ответить с цитированием

  #14272  
Старый 08.07.2010, 14:52
linuxkernal
Новичок
Регистрация: 12.03.2010
Сообщений: 7
Провел на форуме:
38329

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
ошибка подключения к серверу MySQL -
mysql_connect() error
ошибка в выборе БД -
mysql_select_db () error
it is possible to find host : user : password : Database to connect through shell ?
 
Ответить с цитированием

  #14273  
Старый 08.07.2010, 14:53
linuxkernal
Новичок
Регистрация: 12.03.2010
Сообщений: 7
Провел на форуме:
38329

Репутация: 0
По умолчанию

Цитата:
Сообщение от kfor  
kfor said:
Читай пост выше. Тебе написали что инъекции нету. Там ошибка подключения к БД.
it is possible to find host : user : password : Database to connect through shell ?
 
Ответить с цитированием

  #14274  
Старый 08.07.2010, 15:02
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
ошибка подключения к серверу MySQL -
mysql_connect() error
ошибка в выборе БД -
mysql_select_db () error
Да немного я прокосил Но всё равно нету скули
 
Ответить с цитированием

  #14275  
Старый 08.07.2010, 15:14
linuxkernal
Новичок
Регистрация: 12.03.2010
Сообщений: 7
Провел на форуме:
38329

Репутация: 0
По умолчанию

i hacked one site and own its database but i can not find its http://forums.ubi.com/eve forums Registered Members: 1129865 users table

can anyone please solve this problem ?

http://validation.ubi.com/imagineportal/pmaPROD_WATCHOUT/db_details_structure.php?lang=en-utf-8&server=1&collation_connection=utf8_general_ci&db =imagineportal&goto=db_details.php
 
Ответить с цитированием

  #14276  
Старый 08.07.2010, 17:54
Boa
Новичок
Регистрация: 30.05.2010
Сообщений: 25
Провел на форуме:
67694

Репутация: 5
По умолчанию

Пытаюсь научится юзать эксплоиты, как понятно, совсем новичок

Интересует вот этот сплоит: http://forum.hackforce.ru/showpost.php?p=2241&postcount=1

Пишу в линуксовой консоли Perl путь-к-файлу-vbulletin.pl, вылезает вот такое:

Can't locate IO/SOCKET.pm in @INC (@INC contains: /etc/perl /usr/local/lib/perl/5.10.1 /usr/local/share/perl/5.10.1 /usr/lib/perl5 /usr/share/perl5 /usr/lib/perl/5.10 /usr/share/perl/5.10 /usr/local/lib/site_perl .) at /home/yaroslav/vbulletin.pl line 7.

BEGIN failed--compilation aborted at /home/yaroslav/vbulletin.pl line 7.

Подскажите, что надо поправить
 
Ответить с цитированием

  #14277  
Старый 08.07.2010, 17:58
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

Цитата:
Сообщение от Boa  
Boa said:
Пытаюсь научится юзать эксплоиты, как понятно, совсем новичок
Интересует вот этот сплоит: http://forum.hackforce.ru/showpost.php?p=2241&postcount=1
Пишу в линуксовой консоли Perl путь-к-файлу-vbulletin.pl, вылезает вот такое:
Can't locate IO/SOCKET.pm in @INC (@INC contains: /etc/perl /usr/local/lib/perl/5.10.1 /usr/local/share/perl/5.10.1 /usr/lib/perl5 /usr/share/perl5 /usr/lib/perl/5.10 /usr/share/perl/5.10 /usr/local/lib/site_perl .) at /home/yaroslav/vbulletin.pl line 7.
BEGIN failed--compilation aborted at /home/yaroslav/vbulletin.pl line 7.
Подскажите, что надо поправить
Надо найти модуль IO/SOCKET.pm и кинуть его в .../perl/lib/
 
Ответить с цитированием

  #14278  
Старый 08.07.2010, 18:14
Kabare
Новичок
Регистрация: 05.04.2026
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

вобщем есть запрос на выборку из таблы ibf_members

символ "_"(в имени таблицы) заменяется на "ampersand#95;"

и только в тех случаях, когда в строке(имя таблицы) есть "ibf_".

в остальных случаях "_" проходит.

Есть мысли? И как возможно это обойти?

Спасибо.

//пробовал с помощью подзапроса - не вышло
 
Ответить с цитированием

  #14279  
Старый 08.07.2010, 18:30
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

вот еще одна интересная и проблемная скуль:

http://www.voluptuousdating.com/aid/display.html?aid=1606+order+by+9--

судя по всему выполняется 2 sql запроса к базе:

http://www.voluptuousdating.com/aid/display.html?aid=1606+order+by+9--

http://www.voluptuousdating.com/aid/display.html?aid=1606+order+by+187--

есть мысли по раскрутке?
 
Ответить с цитированием

  #14280  
Старый 08.07.2010, 18:38
Boa
Новичок
Регистрация: 30.05.2010
Сообщений: 25
Провел на форуме:
67694

Репутация: 5
По умолчанию

Цитата:
Сообщение от nemaniak  
nemaniak said:
Надо найти модуль IO/SOCKET.pm и кинуть его в .../perl/lib/
Можно поподробнее, плиз?) И линк на это нечто, пожалуйста.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ