ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

27.12.2010, 15:52
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от Dagger
Dagger said:
А чем и как правильно скачать? Он то и блокнотом открывается, но как то в перемешку, как его обработать?
тебе сколько лет дитё? распечатай на принтере все, раз дамп открыть не можешь
ЗЫ. потом маркером будешь подчеркивать, зеленым логины и красным пароли..
|
|
|

27.12.2010, 17:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 2498
Репутация:
2
|
|
С запросами sql только знакомлюсь и в локалке наткнулся на
/games.html?page=phpinfo()
Фото:
http://s009.radikal.ru/i308/1012/60/eb2a481c242a.jpg
Вопрос:
Простая ошибка БД или есть возможность sql-inj?
Буду рад любым ответам,даже если пошлют в google.
|
|
|
|

27.12.2010, 17:56
|
|
Новичок
Регистрация: 10.08.2009
Сообщений: 16
Провел на форуме: 27247
Репутация:
1
|
|
http://www.site.com/default.asp?show=dologin&id=1'
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[MySQL][ODBC 3.51 Driver][mysqld-5.1.51-community]You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''' at line 1
/incs/menu_inc.asp, line 300
при определине рентабельности полей
http://www.site.com/default.asp?show=dologin&id=1+union+select+1,2--+
точно так же как и при
http://www.site.com/default.asp?show=dologin&id=1
но при следующих действиях пишет
Microsoft VBScript runtime error '800a000d'
Type mismatch: 'CInt'
/incs/menu_inc.asp, line 303
подскажите что я делаю не так?
P.S. PR 7
|
|
|

27.12.2010, 19:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 18452
Репутация:
0
|
|
Пробую лить мелкий шелл через добавления юзера, но при просмотре пхпинфо ничего не выводит. Нагуглил исходники двига, в начале скрипта стоит
Можно ли как-нибудь обойти это?
|
|
|
|

27.12.2010, 21:04
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от Lastman
Lastman said:
Пробую лить мелкий шелл через добавления юзера, но при просмотре пхпинфо ничего не выводит. Нагуглил исходники двига, в начале скрипта стоит
Можно ли как-нибудь обойти это?
ты сам понял что сказал?
"Пробую лить мелкий шелл через добавления юзера"
может обясниш каким способом?
" но при просмотре пхпинфо ничего не выводит"
что должно выводить?
"Нагуглил исходники двига, в начале скрипта стоит "
какого скрипта?
|
|
|

27.12.2010, 21:19
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от Lastman
Lastman said:
Пробую лить мелкий шелл через добавления юзера, но при просмотре пхпинфо ничего не выводит. Нагуглил исходники двига, в начале скрипта стоит
Можно ли как-нибудь обойти это?
я долго читал ...мелкий шелл имеешь в виду ? какой скрипт...короче относишся к категории фейспалма
|
|
|

28.12.2010, 00:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 23579
Репутация:
-5
|
|
имеется возмоность в mysql сделать select 'hz' into outfile '1.php' но как узнать путь ?
|
|
|
|

28.12.2010, 00:19
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от rootmd
rootmd said:
имеется возмоность в mysql сделать
select 'hz' into outfile '1.php'
но как узнать путь ?
читай конфиги на сеpваке... хттпд.конф, ищи пхпинфо...
|
|
|

28.12.2010, 01:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 18452
Репутация:
0
|
|
Не так выразился.
Konqi
Есть скрипт рассылки wr-subscribe 1.0
Добавляю в меню Создать рассылку.
Вызываю пхпинфо site.ru/allsubscribe.php?c=phpinfo(); - белая страница вылазит.
Залил на локалхост скрипт рассылки, убрал в начале скрипта - всё пашет (открывает пхпинфо).
Вот и спрашиваю можно ли как-нибудь залить шелл, когда в начале стоит
|
|
|
|

28.12.2010, 12:05
|
|
Guest
Сообщений: n/a
Провел на форуме: 23579
Репутация:
-5
|
|
Сообщение от Gorev
Gorev said:
читай конфиги на сеpваке... хттпд.конф, ищи пхпинфо...
вот в этом и проблема...читал /etc/shadow, /etc/my.cnf....а конфиги апача или пхп никак не могу найти.
Apache 2.2.14 (Ubuntu)
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|