Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by +, 27 Apr 2015.

  1. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    update adtram_users set count_rur = * where id=*
     
    _________________________
    Kirza likes this.
  2. Kirza

    Kirza Member

    Joined:
    12 Mar 2013
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    почемут не получилось(

    Если прав нет и не получится так понимаю.? и есть ли возможность их получить*
    Это тизерка. За помощь дам фтп . тоесть на 2их будет
     
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    уточните все условия
     
    _________________________
    Kirza likes this.
  4. Kirza

    Kirza Member

    Joined:
    12 Mar 2013
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    + Не заметил.
    !!!!!!!!
     
  5. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    я СОСЕДНИЙ САЙТ ТОЖЕ СМОТРЕЛ.

    /var/www/localhost/htdocs/media-monitor.ru/www/

    /var/www/localhost/htdocs/media-monitor.ru/www/kernel/ такой путь догадка была ?
     
  6. RedFern.89

    RedFern.89 Member

    Joined:
    20 Jan 2010
    Messages:
    575
    Likes Received:
    48
    Reputations:
    0
    все работает, спасибо. осталось лишь автоматизировать
     
  7. AlexG

    AlexG Member

    Joined:
    26 Sep 2015
    Messages:
    57
    Likes Received:
    12
    Reputations:
    5
    Ну раз работает, то это уже хорошо :) По автоматизации, как выше уже сказал yarbabin - php или другой яп. Я взял бы за основу какой-нибудь HTML-парсер и засунул его в цикл.
     
    RedFern.89 likes this.
  8. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Шелл туда давно уже залит)
    http://forum.antichat.ru/threads/21336/page-796#post-3820554
     
    _________________________
  9. aldemko

    aldemko Member

    Joined:
    7 Sep 2015
    Messages:
    36
    Likes Received:
    6
    Reputations:
    0
    я понимаю что залит
    я хочу тоже залить
    и спросил в чем моя ошибка а не в том что есть люди которые уже залили
    у меня не получается и я расписал действия свои - просто хочу узнать в чем ошибка у меня
     
  10. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Пробуй заливать руками, а не софтом, ищи папку с правами, например папка с картинками.
     
    _________________________
  11. Roger96

    Roger96 New Member

    Joined:
    13 Oct 2015
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте,вопрос в следующем, я правильно понимаю,что чтобы залить шелл надо иметь доптуп к админке а соответственно знать логин пасс, дак ведь их можно узнать только через уязвимость а если у меня будет такая уязвимость значит я смогу и слить базу соответственно зачем мне уже заливать шелл дак вот вопрос заключается в следующем: как залить шелл незная логина и пароля админа?
     
  12. ButilkaSoka

    ButilkaSoka Member

    Joined:
    4 Jun 2015
    Messages:
    22
    Likes Received:
    12
    Reputations:
    0
    Как обойти фильтр кавычки при заливке шелла через sqli?
    Когда есть кавычка в into outfile 'путь', то выводит ошибку \' /путь \'
     
  13. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    прочитайте в большом факе условия для заливки. и способ scipio
     
    _________________________
    ButilkaSoka likes this.
  14. R3hab

    R3hab Member

    Joined:
    17 May 2015
    Messages:
    116
    Likes Received:
    8
    Reputations:
    6
    HTML:
    www_europarchive_org/item.php?id=lp-00624_BeG
    как можно раскрутить?
     
  15. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Единственный вариант при фильтрации ковычек, работает редко.
    http://forum.antichat.ru/threads/43966/page-2#post-663815
     
    _________________________
  16. Win32BOT

    Win32BOT Member

    Joined:
    4 Mar 2013
    Messages:
    62
    Likes Received:
    10
    Reputations:
    -3
  17. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    _________________________
    Win32BOT and K800 like this.
  18. AlexG

    AlexG Member

    Joined:
    26 Sep 2015
    Messages:
    57
    Likes Received:
    12
    Reputations:
    5
    Реально интересный пример.
    Видно часть запроса, но чет ничего не получается.
    Code:
    http://www.europarchive.org/item.php?id=lp-00624_BeG'
    Мастера, будьте любезны - просветите что тут и как.
     
  19. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    AlexG likes this.
  20. kacergei

    kacergei Member

    Joined:
    26 May 2007
    Messages:
    291
    Likes Received:
    89
    Reputations:
    1
    ПОдскажите как избежать бана вот этого хостера hostpro.ua
    Как выставлять кол-во запросов в таких приложениях как fierce, nikto, unicorn
    сразу в бан ухожу((