HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14541  
Старый 28.07.2010, 01:13
Dare
Новичок
Регистрация: 26.04.2010
Сообщений: 26
Провел на форуме:
136979

Репутация: 53
Отправить сообщение для Dare с помощью ICQ
По умолчанию

ZARO

Ты уверен что именно скобки фильтруются, мб просто дело в кодировке, попробуй =)
 
Ответить с цитированием

  #14542  
Старый 28.07.2010, 02:13
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме:
401944

Репутация: 37
Отправить сообщение для ZARO с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dare  
Dare said:
ZARO
Ты уверен что именно скобки фильтруются, мб просто дело в кодировке, попробуй =)
Вроде только скобки фильтруются, а если дело в кодировке, то как с этим бороться?

Цитата:
Сообщение от Konqi  
Konqi said:
@@version
Да и версию узнать не смогу =) Т.к. там blind, скобки полюбому будут....
 
Ответить с цитированием

  #14543  
Старый 28.07.2010, 02:50
Dare
Новичок
Регистрация: 26.04.2010
Сообщений: 26
Провел на форуме:
136979

Репутация: 53
Отправить сообщение для Dare с помощью ICQ
По умолчанию

Цитата:
Сообщение от ZARO  
ZARO said:
Вроде только скобки фильтруются, а если дело в кодировке, то как с этим бороться?
+union+select+unhex(hex(version())
 
Ответить с цитированием

  #14544  
Старый 28.07.2010, 04:19
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

попробуй

AES_DECRYPT(AES_ENCRYPT(version()))
 
Ответить с цитированием

  #14545  
Старый 28.07.2010, 04:21
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от [Feldmarschall  
"]
[Feldmarschall] said:
+
AES_DECRYPT(AES_ENCRYPT(version()))
aes_decrypt(aes_encrypt(version(),1),1)

или так?
 
Ответить с цитированием

  #14546  
Старый 28.07.2010, 09:03
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от ZARO  
ZARO said:
Вроде только скобки фильтруются, а если дело в кодировке, то как с этим бороться?
клац

Учимся юзать поиск на форуме..Джокестер в свое время создавал данную тему именно для того что бы в вопросах не было простых вопросов... и кстати отличное пособие для начинающих...надо запретить доступ новичков в ''Ваши вопросы по уязвимостям.''...задолбали уже...охренеть вопрос про кодировку
 
Ответить с цитированием

  #14547  
Старый 28.07.2010, 17:48
php_master
Новичок
Регистрация: 06.03.2010
Сообщений: 8
Провел на форуме:
14251

Репутация: 5
По умолчанию

шелл

Ребят, помогите с заливкой шелла через инклуд... Имеется скрипт вида

не могу залить т.к. на сервере стоит allow_url_include=0, помогите обойти allow_url_include т.е как то впихнуть http:// Или ftp:// если это возможно
 
Ответить с цитированием

  #14548  
Старый 28.07.2010, 17:53
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Если стоит allow_url_include, ты ничего удаленно не приинклудишь. Пробуй инклудить енвирон, логи апача.
 
Ответить с цитированием

  #14549  
Старый 28.07.2010, 18:25
php_master
Новичок
Регистрация: 06.03.2010
Сообщений: 8
Провел на форуме:
14251

Репутация: 5
По умолчанию

блин(( фигово.... енвирон не пашет, т.е. вообще нет /proc/self/environ а логи апача не грузятся из за их большого размера (((
 
Ответить с цитированием

  #14550  
Старый 28.07.2010, 22:55
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

если вручную не получается, попробуй тулзу Fimap

умеет инжектить /proc/self/environ, логи сервера, открывать консоль, парсить сайты с гугла и сканить на rfi/lfi.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ