Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

16.01.2008, 13:38
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
неправда, селект работает
http://www.2016usgirlsjunior.org/questions/faqs/handicap_answer.asp?FAQidx=15'%20or%201=(select%20 1)--
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|

17.01.2008, 01:17
|
|
Новичок
Регистрация: 12.11.2007
Сообщений: 25
Провел на форуме: 36633
Репутация:
3
|
|
Здравствуйте!
Подскажите, как можно закодировать .php файл с шеллом, чтобы сервер его исполнял, а админ не смог бы найти по названию функций и прочему тексту этот файл через поиск файлов в каталоге.
желательно, чтобы по словам
Код:
eval(gzinflate(base64_decode('
он тоже не нашел этот файл.
Linux, Apache2
софт типа Zend Optimiser не стоит.
Спасибо! 
Последний раз редактировалось fervex; 17.01.2008 в 01:19..
|
|
|

17.01.2008, 02:36
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
собираешь код
в переменную в несколько этапов, разбросанных под коду и пропускаешь через preg_replace с модификатором e
__________________
|
|
|

17.01.2008, 03:03
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме: 905389
Репутация:
332
|
|
пчочему то ругается на union просто на select и тому подобное...
http://shop.winm.ru/index.php?productID=262'
этот магазин не работает уже 2 года а сайт остался... я на нем тренируюсь он дырявый xss я нашел много теперь нашел ошибку в sql но немогу ее использовать...
Причем как то странно LIMIT работает: ( http://shop.winm.ru/index.php?productID=353+or+15+limit+3 ) а вот остально нет...
и еще один вопросик phpbb можно взломать не зарегистрировавшись??? а то тоже для жксперементов нашел не администрируемый и мертвый форум последнее обновление в 2005 г и там регистрация только с подтверждения админа... можно его както взломать?
могу адрес дать....
Последний раз редактировалось KIR@PRO; 17.01.2008 в 03:05..
|
|
|

17.01.2008, 03:13
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
мускуль 3 ветки
__________________
|
|
|

17.01.2008, 03:17
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме: 905389
Репутация:
332
|
|
я тебя немного не понял можешь обьяснить..... я понял то что нет инъекции но на будующее что значит в 3 ветки?
|
|
|

17.01.2008, 03:29
|
|
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме: 5636868
Репутация:
849
|
|
в 3-ей ветке нет оператора union
можешь benchmark использовать...
http://localhost/test.php?id=1-benchmark(1000000,benchamrk(1000000, md5(current_time))), или
http://localhost/test2.php?order=(benchmark(1000000,benchamrk(10000 00, md5(current_time))))
Тупо вешает сервак (работает на 3-ке)
Последний раз редактировалось Basurman; 27.01.2008 в 00:39..
|
|
|

17.01.2008, 03:45
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме: 905389
Репутация:
332
|
|
Сообщение от Basurman
в 3-ей ветке нет оператора union
можешь benchmark использовать...
это как??? в первый раз слышу мне аж стыдно стало....
обьясни пожайлуста...
я имею ввиду как benchmark использовать....  или ссылку дай где прочитать мона.... эсли не затруднит....
Последний раз редактировалось KIR@PRO; 17.01.2008 в 03:55..
|
|
|

17.01.2008, 04:35
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
Сообщение от Basurman
в 3-ей ветке нет оператора union
можешь benchmark использовать...
нуну, там ещё как бы подзапросов нет =\
__________________
|
|
|

17.01.2008, 04:42
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме: 905389
Репутация:
332
|
|
Сообщение от +toxa+
нуну, там ещё как бы подзапросов нет =\
тоесть вообще ни как нельзя провести иньекцию???? 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|