HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15991  
Старый 29.12.2010, 10:34
zuzzz
Новичок
Регистрация: 03.07.2009
Сообщений: 11
Провел на форуме:
51296

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
да сразу измени пароль админа через иньекцию...зачем хеш админа добывать, потом его расшифровывать...а ведь могут и не сбрутить же..тогда как похекать сайт? Улавливаешь мысль насчет апдейта? хоть подумайте перед тем как всякий бред постить...
мысль не уловил)

до апдейта дело не дойдет, если 1й селект вернёт ошибку. а строка инъукции которую я передам втавляется одновременно и в 1 селект и во 2й апдейт. Вот и не получается мне так написать, что бы и селект не ругнулся и апдейт что нибудь нужное проапдейтил.

Я хорошо подумал, перед тем как тут этот бред писать

Мне не нужен хеш админа, я про него ни слова не сказал) там и хешей то нет наверно. И цель у меня не сайт взломать, чисто спортивный интерес+ очень сомнительная вероятность подзаработать. Это не форум не портал, а простенькая браузерная игра.
 
Ответить с цитированием

  #15992  
Старый 29.12.2010, 10:40
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме:
401944

Репутация: 37
Отправить сообщение для ZARO с помощью ICQ
По умолчанию

Если хочешь что бы помог - пиши в асю - 4000840, постараюсь.
 
Ответить с цитированием

  #15993  
Старый 29.12.2010, 13:16
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

в phpmyadmin если есть доступк обычного юзера, можно как-то смотреть phpinfo или что-то подобное?

phpmyadmin 3.3.2deb1
 
Ответить с цитированием

  #15994  
Старый 29.12.2010, 14:59
Lestatkiy
Guest
Сообщений: n/a
Провел на форуме:
15203

Репутация: 5
По умолчанию

да, phpinfo.php лежит в корне phpmyadmin`a
 
Ответить с цитированием

  #15995  
Старый 29.12.2010, 15:06
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

(( белая страница. неважно. нашел уже путь. а теперь проблема. у директрорий стойт 777 права но мускл юзер не может писать/читсть (((( почему? ведь /etc/passwd читает
 
Ответить с цитированием

  #15996  
Старый 29.12.2010, 15:17
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

rootmd

скинь код ошибки
 
Ответить с цитированием

  #15997  
Старый 29.12.2010, 15:21
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

когда пытаюсь читать файл - ничего. когда писать - Errcode 13
 
Ответить с цитированием

  #15998  
Старый 29.12.2010, 15:23
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от rootmd  
rootmd said:
когда пытаюсь читать файл - ничего. когда писать - Errcode 13
"chmod 1777" тебе спасет, но кажется у тебя нет прав на выполнение каманд в обалочке.

попробуй в другие папки...
 
Ответить с цитированием

  #15999  
Старый 29.12.2010, 15:25
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

в другие папки могу но ведь мне нужно чтоб я смог зайти на нем через веб сервер
 
Ответить с цитированием

  #16000  
Старый 29.12.2010, 15:26
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от rootmd  
rootmd said:
(( белая страница. неважно. нашел уже путь. а теперь проблема. у директрорий стойт 777 права но мускл юзер не может писать/читсть (((( почему? ведь /etc/passwd читает
с чего ты взял что там чмод 777 ? 13 ошибка выдает именно то что неты прав на ззапись в данную папку, файл_прив проверял у юзверя? ди унде ешть уэй ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ