HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15541  
Старый 08.11.2010, 08:29
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6976

Репутация: 4
По умолчанию

Цитата:
Сообщение от roddik  
roddik said:
Подскажите, пожалуйста, тулзу, которая лучше всего подходит для блайнд инъекции в mysql?
/thread119047.html
 
Ответить с цитированием

  #15542  
Старый 08.11.2010, 23:48
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Помогите найти админку, или форму входа http://www.pulkovoairport.ru/ .=)
 
Ответить с цитированием

  #15543  
Старый 09.11.2010, 00:28
Unknown
Guest
Сообщений: n/a
Провел на форуме:
27217

Репутация: 14
По умолчанию

Цитата:
Сообщение от MastaBass1  
MastaBass1 said:
Помогите найти админку, или форму входа http://www.pulkovoairport.ru/ .=)
Код HTML:
HTML:
order allow,deny   allow from all  deny from www.nosuchsite.ru.  php_value session.use_trans_sid 0  php_value display_errors 1  php_value error_reporting 15  php_value upload_max_filesize 25M    RewriteEngine On    RewriteRule ^(admin)/$ /admin/index.php [R]  RewriteRule ^(admin)/(constr)$ /admin/constr.php [R]  RewriteRule ^(admin)/(mydbadmin)$ /admin/mydbadmin.php?kos [R]    #RewriteCond %{REQUEST_FILENAME} !-d  RewriteCond %{REQUEST_FILENAME} !-f  RewriteRule ^(eng/)?(.*)$ index.php?action=$2&%{QUERY_STRING}&lng=$1 [L]  #RewriteRule ^(.*)$ index.php?action=$1&%{QUERY_STRING} [L]
 
Ответить с цитированием

  #15544  
Старый 09.11.2010, 00:31
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от NemTaq  
NemTaq said:
Код HTML:
HTML:
order allow,deny   allow from all  deny from www.nosuchsite.ru.  php_value session.use_trans_sid 0  php_value display_errors 1  php_value error_reporting 15  php_value upload_max_filesize 25M    RewriteEngine On    RewriteRule ^(admin)/$ /admin/index.php [R]  RewriteRule ^(admin)/(constr)$ /admin/constr.php [R]  RewriteRule ^(admin)/(mydbadmin)$ /admin/mydbadmin.php?kos [R]    #RewriteCond %{REQUEST_FILENAME} !-d  RewriteCond %{REQUEST_FILENAME} !-f  RewriteRule ^(eng/)?(.*)$ index.php?action=$2&%{QUERY_STRING}&lng=$1 [L]  #RewriteRule ^(.*)$ index.php?action=$1&%{QUERY_STRING} [L]
Пардон, но что это за бред?
 
Ответить с цитированием

  #15545  
Старый 09.11.2010, 00:32
Unknown
Guest
Сообщений: n/a
Провел на форуме:
27217

Репутация: 14
По умолчанию

http://www.pulkovoairport.ru/.htaccess
 
Ответить с цитированием

  #15546  
Старый 09.11.2010, 00:34
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от NemTaq  
NemTaq said:
http://www.pulkovoairport.ru/.htaccess
Так админка то где, этот файл же просто формирует страницу....?
 
Ответить с цитированием

  #15547  
Старый 09.11.2010, 02:34
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

не могу попасть на страницы... программно

Всем привет!

Пытаюсь получить содержимое страницы программно (не из браузера), но ниче не получается... в ответ приходит какая та херня:

При одном и том же запросе, может выдать такое:

Код HTML:
HTML:

	
	 
	  Site Secure
		
		
		
		
		
		
		
			
	
	
или такое (всегда такой, когда пробовал на php):

Код HTML:
HTML:
var strbuf = new Array();strbuf[15]='+5y';strbuf[14]='mu';strbuf[13]='9M';strbuf[12]='waHA';strbuf[11]='tA';strbuf[10]='BYt';strbuf[9]='y5';strbuf[8]='?+S';strbuf[7]='YnYT';strbuf[6]='oWWA';strbuf[5]='/aWQ';strbuf[4]='Q==';strbuf[3]='9wa';strbuf[2]='G90b';strbuf[1]='/j';strbuf[0]='+z';var arr=[1,8,7,14,0,11,6,10,15,3,2,9,12,5,13,4];var b='';for (q = 0;q
Хочу блинд раскрутить, но недопру как содержимое страницы получить... постоянно в ответ приходит такой код.

Может кто направит мысль в нужную сторону
 
Ответить с цитированием

  #15548  
Старый 09.11.2010, 09:17
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6976

Репутация: 4
По умолчанию

Отлови Header'ы которые передаёт браузер, и проставь их в софте.
 
Ответить с цитированием

  #15549  
Старый 09.11.2010, 12:48
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

Цитата:
Сообщение от Charle  
Charle said:
Отлови Header'ы которые передаёт браузер, и проставь их в софте.
Ы) постоянно забываю про это... все отлично Сори за тупость
 
Ответить с цитированием

  #15550  
Старый 09.11.2010, 14:26
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

сервак фильтрует:

union и select , не помогает смена регистра букв (сервак на винде) и заключение операторов в комментарии /*!select*/

может есть еще какие-то способы? база mysql 5.0.51a

сорвак Apache/2.2.15 (Win32) mod_ssl/2.2.15 OpenSSL/0.9.8m PHP/5.2.13
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ