HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18251  
Старый 02.10.2011, 04:59
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

iframe.php

PHP код:
PHP:
[
COLOR="#000000"]
[
COLOR="#0000BB"]"[/COLOR][COLOR="#007700"];

echo[/COLOR][COLOR="#DD0000"]"[/COLOR][COLOR="#0000BB"]$file[/COLOR][COLOR="#DD0000"]"[/COLOR][COLOR="#007700"];

[/COLOR][COLOR="#0000BB"]CloseTable[/COLOR][COLOR="#007700"]();

include([/COLOR][COLOR="#DD0000"]"footer.php"[/COLOR][COLOR="#007700"]);

}

[/
COLOR][COLOR="#0000BB"]?>

[/COLOR]

[/COLOR] 
говорил же,
 
Ответить с цитированием

  #18252  
Старый 02.10.2011, 14:41
=Zeus=
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
Провел на форуме:
724939

Репутация: 108
Отправить сообщение для =Zeus= с помощью ICQ
По умолчанию

Konqi, спасибо. Я вчера таки спать лег ))

А можно еще вопрос? В посте #18193 Tigger пишет:

Цитата:
Сообщение от None  
http://www.adlucem.info/?sadala=-15+/*!union*/+select+1,2,3,4,5,6,7,8,version%28%29--+
Слово union взято в комментарии, почему же оно выполняется? И правильно ли я понимаю, что на сайте стоит фильтр, не позволяющий выполнять "union select", а вот "/*!union*/ select" уже не подпадает под него?
 
Ответить с цитированием

  #18253  
Старый 02.10.2011, 15:39
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от =Zeus=  
=Zeus= said:
Konqi, спасибо. Я вчера таки спать лег ))
А можно еще вопрос? В посте #18193 Tigger пишет:
Слово union взято в комментарии, почему же оно выполняется? И правильно ли я понимаю, что на сайте стоит фильтр, не позволяющий выполнять "union select", а вот "/*!union*/ select" уже не подпадает под него?
http://www.ptsecurity.ru/download/PT-devteev-CC-WAF.pdf
 
Ответить с цитированием

  #18254  
Старый 03.10.2011, 00:41
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
Добрый вечер всем.
вот как мы видим тут 2 базы
мне нужно залезть на mc-laren_oldforum, как это сделать?
select * from `mc-laren_oldforum`.table
 
Ответить с цитированием

  #18255  
Старый 03.10.2011, 18:14
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от alexvrn  
alexvrn said:
как залить шелл и можно ли вообще залить его
Теоретически - можно.

Кинь ф-цию translit.
 
Ответить с цитированием

  #18256  
Старый 04.10.2011, 18:12
Kuteke
Guest
Сообщений: n/a
Провел на форуме:
60692

Репутация: 6
По умолчанию

ggaffoltern[antigoogle].ch/index2.php?content=index&path=content&print=2

Опять же инклуд. Как организовать читалку?

---------

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//imakefood[antiggole].com/?sw=1[sql-code][/COLOR][/COLOR] 
WVS-ом насканил. Помогите раскрутить!
 
Ответить с цитированием

  #18257  
Старый 04.10.2011, 23:30
Ulitko
Guest
Сообщений: n/a
Провел на форуме:
4389

Репутация: 0
По умолчанию

есть логи от mssql вида:

INSERT INTO таблица (.....) values (.....);

есть ли прога, в которую суешь эти логи, и она конвертит их в mysql ?
 
Ответить с цитированием

  #18258  
Старый 05.10.2011, 00:01
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
Всем доброй ночи
есть такие таблички phoneName,phoneID
но при этом запросе выдает такую весчь
как вытащить таблицы?
/showpost.php?p=2850311&postcount=18201
 
Ответить с цитированием

  #18259  
Старый 05.10.2011, 15:11
Demon_45
Guest
Сообщений: n/a
Провел на форуме:
2136

Репутация: 0
По умолчанию

Народ у вас было так нашел сайт в поисковике решил проверить на наличие XSS вбил

Цитата:
Сообщение от None  
">alert()
и показывает

Цитата:
Сообщение от None  
Warning: include() [function.include]: Couldn't connect to server in /var/www/search.kgn.ru/index.php on line 29
Warning: include(http:///?text=jfdshfds) [function.include]: failed to open stream: operation failed in /var/www/search.kgn.ru/index.php on line 29
Warning: include() [function.include]: Failed opening 'http:///?text=jfdshfds' for inclusion (include_path='.:/usr/share/php5:/usr/share/php') in /var/www/search.kgn.ru/index.php on line 29
 
Ответить с цитированием

  #18260  
Старый 05.10.2011, 15:41
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от Demon_45  
Demon_45 said:
Народ у вас было так нашел сайт в поисковике решил проверить на наличие XSS вбил
и показывает
http://search.kgn.ru/?text=ololo

Код:
Code:
Warning: include(http:///?text=ololo) [function.include]: failed to open stream: operation failed in /var/www/search.kgn.ru/index.php on line 29
А самому не додуматься что тут "не так"?

Просто в конфигах не прописано к какому хосту обращаться для осуществления поиска. Поиск там работает не на самом сайте а через сторонний сервис и там даже написано "Поиск осуществлен с использованием Яndex.Server.".
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ