Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Никак. Нет.
     
  2. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Тоесть пользователей пароли никак.А говорил читай сатьи...все вытащишь.
     
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Из таблицы e107_user - никак. Но скорее всего там есть еще таблицы. И прочитав статьи, а точнее поняв их, вытащишь все, что возможно вытащить!
     
  4. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    А как узнать какие еще есть таблы?Это я из статьи взял e107
     
  5. aldonin

    aldonin New Member

    Joined:
    11 Jan 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    А вот тут вроде более интересная инфа о сайте http://kp.ru/.svn/text-base/autohandler.svn-base#raw ?
     
  6. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Читай статьи, про вывод через NAME_CONST. QWAZAR описывал этот способ, я уже говорил.
     
  7. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Я его уже наизусть выучил https://forum.antichat.ru/showpost.php?p=1494443&postcount=11
     
  8. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Дело не в том, чтобы зазубрить. А в том, чтобы понимать...
     
  9. MastaBass1

    MastaBass1 Member

    Joined:
    25 Dec 2009
    Messages:
    61
    Likes Received:
    13
    Reputations:
    2
    Ну помоги вытащить,просто очень нужно.
     
  10. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    MastaBass1
    Будешь флудить в теме, отправишься в бан.
    Тебе уже сказали, если надо, разбирайся, всё тебе уже показали, если лень дай денег кому-нибудь в разделе работа.
    Просьбы о взломах тут запрещены
    И в ПМ мне тоже спамить не нужно =\
     
  11. kodep

    kodep New Member

    Joined:
    29 Jan 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Знаю пользователя базы данных mysql и пароль на одном сайте. Подскажите как зайти под этими данными в субд...
     
  12. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    если база не на локалхосте и клиенты не фильтруються по айпи, то можно с помощью любого клиент-приложения mysql...
     
  13. kodep

    kodep New Member

    Joined:
    29 Jan 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    как узнать на локале мускул или нет? И еще где взять клиент приложение? В гугле не чего не нашел, может плохо искал...
     
  14. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    искать phpmyadmin или попробовать этим, если удаленный доступ:

    http://www.xakep.ru/post/49576/default.asp

    PS: Мне очень понравилась dbForge Studio

    Если ни то ни другое не поможет - пробовать эти же логин/пароль на админку, фтп, SSH, почту админа и etc.
     
  15. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    kodep,чтоб узнать висит ли мускуль, раньше был вариант с
    telnet 3306
    telnet 3307
    telnet 3308
    Попробуй, это не долго.
     
  16. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Возможно ли перевести SSI из режима NoExec в обычный(с екзеком) при помощи htaccess? Где вообще эта опция задается? в httpd.conf? На apache.org(http://httpd.apache.org/docs/2.0/mod/mod_include.html) я не нашел инфы нормальной.
     
  17. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91
    NoExec вводится с помощью добавления опции IncludesNOEXEC, но не Includes. Таким образом, чтобы включить Exec, надо переписать .htaccess:
    Code:
    AddType text/html .shtml
    AddOutputFilter INCLUDES .shtml
    Options +Includes
    
     
  18. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    Естественно, htaccess создан был. Выполняются все директивы SSI, кроме exec, которая была заблокирована в httpd.conf. Щас погуглил еще немного, и допёр, что видимо в httpd.conf установлен noexec и переопределить его видимо нельзя.
     
  19. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    вот собсно вопрос про PostgreSQL:

    можно добавить новую таблицу аааа и колонку b типа
    но
    как добавить несколько колонок сразу на эту таблицу и можно ли добавит новую колонку на уже существуюшую таблицу.
    Права на создание таблиц есть
     
  20. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    http://www.postgresql.org/docs/8.1/static/sql-createtable.html
    http://www.postgresql.org/docs/8.1/static/sql-altertable.html
     
    1 person likes this.
Thread Status:
Not open for further replies.