ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

08.11.2010, 08:29
|
|
Guest
Сообщений: n/a
Провел на форуме: 6976
Репутация:
4
|
|
Сообщение от roddik
roddik said:
Подскажите, пожалуйста, тулзу, которая лучше всего подходит для блайнд инъекции в mysql?
/thread119047.html
|
|
|
|

08.11.2010, 23:48
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме: 97465
Репутация:
0
|
|
Помогите найти админку, или форму входа http://www.pulkovoairport.ru/ .=)
|
|
|

09.11.2010, 00:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 27217
Репутация:
14
|
|
Сообщение от MastaBass1
MastaBass1 said:
Помогите найти админку, или форму входа http://www.pulkovoairport.ru/ .=)
Код HTML:
HTML:
order allow,deny allow from all deny from www.nosuchsite.ru. php_value session.use_trans_sid 0 php_value display_errors 1 php_value error_reporting 15 php_value upload_max_filesize 25M RewriteEngine On RewriteRule ^(admin)/$ /admin/index.php [R] RewriteRule ^(admin)/(constr)$ /admin/constr.php [R] RewriteRule ^(admin)/(mydbadmin)$ /admin/mydbadmin.php?kos [R] #RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQUEST_FILENAME} !-f RewriteRule ^(eng/)?(.*)$ index.php?action=$2&%{QUERY_STRING}&lng=$1 [L] #RewriteRule ^(.*)$ index.php?action=$1&%{QUERY_STRING} [L]
|
|
|
|

09.11.2010, 00:31
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме: 97465
Репутация:
0
|
|
Сообщение от NemTaq
NemTaq said:
Код HTML:
HTML:
order allow,deny allow from all deny from www.nosuchsite.ru. php_value session.use_trans_sid 0 php_value display_errors 1 php_value error_reporting 15 php_value upload_max_filesize 25M RewriteEngine On RewriteRule ^(admin)/$ /admin/index.php [R] RewriteRule ^(admin)/(constr)$ /admin/constr.php [R] RewriteRule ^(admin)/(mydbadmin)$ /admin/mydbadmin.php?kos [R] #RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQUEST_FILENAME} !-f RewriteRule ^(eng/)?(.*)$ index.php?action=$2&%{QUERY_STRING}&lng=$1 [L] #RewriteRule ^(.*)$ index.php?action=$1&%{QUERY_STRING} [L]
Пардон, но что это за бред?
|
|
|

09.11.2010, 00:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 27217
Репутация:
14
|
|
http://www.pulkovoairport.ru/.htaccess
|
|
|
|

09.11.2010, 00:34
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме: 97465
Репутация:
0
|
|
Сообщение от NemTaq
NemTaq said:
http://www.pulkovoairport.ru/.htaccess
Так админка то где, этот файл же просто формирует страницу....?
|
|
|

09.11.2010, 02:34
|
|
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме: 58603
Репутация:
3
|
|
не могу попасть на страницы... программно
Всем привет!
Пытаюсь получить содержимое страницы программно (не из браузера), но ниче не получается... в ответ приходит какая та херня:
При одном и том же запросе, может выдать такое:
Код HTML:
HTML:
Site Secure
или такое (всегда такой, когда пробовал на php):
Код HTML:
HTML:
var strbuf = new Array();strbuf[15]='+5y';strbuf[14]='mu';strbuf[13]='9M';strbuf[12]='waHA';strbuf[11]='tA';strbuf[10]='BYt';strbuf[9]='y5';strbuf[8]='?+S';strbuf[7]='YnYT';strbuf[6]='oWWA';strbuf[5]='/aWQ';strbuf[4]='Q==';strbuf[3]='9wa';strbuf[2]='G90b';strbuf[1]='/j';strbuf[0]='+z';var arr=[1,8,7,14,0,11,6,10,15,3,2,9,12,5,13,4];var b='';for (q = 0;q
Хочу блинд раскрутить, но недопру как содержимое страницы получить... постоянно в ответ приходит такой код.
Может кто направит мысль в нужную сторону
|
|
|

09.11.2010, 09:17
|
|
Guest
Сообщений: n/a
Провел на форуме: 6976
Репутация:
4
|
|
Отлови Header'ы которые передаёт браузер, и проставь их в софте.
|
|
|
|

09.11.2010, 12:48
|
|
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме: 58603
Репутация:
3
|
|
Сообщение от Charle
Charle said:
Отлови Header'ы которые передаёт браузер, и проставь их в софте.
Ы) постоянно забываю про это... все отлично Сори за тупость
|
|
|

09.11.2010, 14:26
|
|
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме: 117639
Репутация:
55
|
|
сервак фильтрует:
union и select , не помогает смена регистра букв (сервак на винде) и заключение операторов в комментарии /*!select*/
может есть еще какие-то способы? база mysql 5.0.51a
сорвак Apache/2.2.15 (Win32) mod_ssl/2.2.15 OpenSSL/0.9.8m PHP/5.2.13
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|