ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

28.08.2009, 16:03
|
|
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
Провел на форуме: 1054394
Репутация:
74
|
|
2Komyak
через шелл сделал запрос к базе сохранил ответ в хтмл а там чиститься очень легко!
|
|
|

28.08.2009, 16:03
|
|
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме: 418827
Репутация:
48
|
|
2 Komyak
Если у тебя есть дамп, то проще всего я думаю сделать выборку на своей машине. Ставь наборчик типа "Денвер" заливай дамп в базу. А потом делай выборку вроде "select concat(login,':',pass,':',email) from userz into outfile 'c:\damp.txt' " все сольется в файл.
|
|
|

28.08.2009, 16:21
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме: 4358210
Репутация:
2017
|
|
Сообщение от warlok
2LokbatanLi искать какуюнить читалку файлов, т.к. пасс почти всегда храниться в файле.
Вот например есть инклуд
Код:
http://www.route66.com.ua/index.php?c=/etc/passwd
когда пытаюсь прочитать какойнить файл с диры сайта например
Код:
http://www.route66.com.ua/index.php?c=config.php
то сурсов его невижу, почему он делает так а неиначе и есть ли способ это обойти?
просто там нету этого файла , поэтому он тебе не выдает ни чего
ЗЫ там вообще RFI (((жаль токо отключена функция allow_url_include
Последний раз редактировалось HAXTA4OK; 28.08.2009 в 16:24..
|
|
|

28.08.2009, 16:29
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Сообщение от HAXTA4OK
просто там нету этого файла , поэтому он тебе не выдает ни чего
ЗЫ там вообще RFI (((жаль токо отключена функция allow_url_include
Там есть файл, но это ИНКЛЮД, а не читалка файлов!
|
|
|

28.08.2009, 16:52
|
|
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме: 10605912
Репутация:
4693
|
|
Сообщение от [Raz0r]
если контролируется начало значения, которое попадает в include(), то возможно:
php://filter/read/resource=script.php
Нифига, так ты файл только выполнишь, а читать надо так:
Код:
http://localhost/1.php?a=php://filter/convert.base64-encode/resource=1.php
А потом декодить 
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..
Мой блог: http://qwazar.ru/.
Последний раз редактировалось Qwazar; 28.08.2009 в 16:54..
|
|
|

29.08.2009, 01:01
|
|
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме: 347165
Репутация:
-67
|
|
есть дед. win xp sp3.
нужна прога каторая брутит md5 хэш админа vbuliten в скрытом режиме и сохраняет пасс в файл
|
|
|

29.08.2009, 09:03
|
|
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме: 469704
Репутация:
26
|
|
Помогите найти админку
перепробовал кучу вариантов, но так и не нашёл. Раньше там стояла Joomla, а сейчас хрен поймёшь. Есть авторизация через сторонний сервис, но такой подход не устраивает.
|
|
|

29.08.2009, 09:07
|
|
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме: 469704
Репутация:
26
|
|
И "не отходя от кассы"- в этой теме http://forum.antichat.ru/thread137853.html прозвучала фраза про папку темп. Т.е. если я в корень хостинга залью в папку шелл (а на многих хостах это не проблема), то могу действовать от имени root?
Не пинайте если глупость сморозил.
|
|
|

29.08.2009, 09:25
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме: 4358210
Репутация:
2017
|
|
Сообщение от Komyak
И "не отходя от кассы"- в этой теме http://forum.antichat.ru/thread137853.html прозвучала фраза про папку темп. Т.е. если я в корень хостинга залью в папку шелл (а на многих хостах это не проблема), то могу действовать от имени root?
Не пинайте если глупость сморозил.
Нет
|
|
|

29.08.2009, 10:08
|
|
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме: 1777055
Репутация:
347
|
|
Сообщение от nub-hacker
есть дед. win xp sp3.
нужна прога каторая брутит md5 хэш админа vbuliten в скрытом режиме и сохраняет пасс в файл
в PasswordsPro нажми Ctrl+Alt+H
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|