ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Кому не трудно, научите...
  #1  
Старый 15.04.2006, 08:02
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию Кому не трудно, научите...

Всем привет! Я знаю SQL Injection только на 10%
Вот сайтик http://www.kalinka-rheinfelden.de/index.php?mod=catalog&id=41' Кому не трудно, объясните, чё можно через это сделать... Я обычно MSSQL нахожу, и знаю имена таблиц, но надо дальше двигаться А если много свободного времени, то можете и видео снять... Пасибо, если что, извените...
 
Ответить с цитированием

  #2  
Старый 15.04.2006, 08:24
Аватар для ~Fenix~
~Fenix~
Banned
Регистрация: 26.07.2005
Сообщений: 240
Провел на форуме:
1266236

Репутация: 75
Отправить сообщение для ~Fenix~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ponchik  
Всем привет! Я знаю SQL Injection только на 10%
Вот сайтик http://www.kalinka-rheinfelden.de/index.php?mod=catalog&id=41' Кому не трудно, объясните, чё можно через это сделать... Я обычно MSSQL нахожу, и знаю имена таблиц, но надо дальше двигаться А если много свободного времени, то можете и видео снять... Пасибо, если что, извените...
осталось тока имена таблиц подставить)
http://www.kalinka-rheinfelden.de/in...ct+1,2,3,4,5/*
 
Ответить с цитированием

  #3  
Старый 15.04.2006, 08:28
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

1,2,3,4,5 - это имета таблиц? Или их количество? Но по моему количество определяется так http://www.kalinka-rheinfelden.de/in...ll,null,null/* но с другой стороны какой идиот назовёт таблицы 1,2,3,4,5
Так это имена или количество? Если имена, то поведай, как ты это сделал? Если конечно не тайна
Хмм... А запрос http://www.kalinka-rheinfelden.de/in...,null,null,5/* работает, значить имена! А как ты это сотворил

Последний раз редактировалось Ponchik; 15.04.2006 в 08:30..
 
Ответить с цитированием

  #4  
Старый 15.04.2006, 11:52
Аватар для D1mOn
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

null,null,null - это дно и тожу что и 1,2,3, т.е кол-во !!!
 
Ответить с цитированием

  #5  
Старый 15.04.2006, 15:54
Аватар для PinkPanther
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию

1. Видяхи есть
2. Статьи есть
3. Книги есть
4. Самое главное, подобные посты и примеры есть

==> и научится, и учится, можно и надо самому!!! Благо есть с чего!!!
 
Ответить с цитированием

  #6  
Старый 18.04.2006, 04:02
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Ну здесь чувак конкретно по определенному сайту знать хотел - мож имена таблиц кто подскажет, а Вы.... 5 столбцов я в запросе насчитал.
 
Ответить с цитированием

  #7  
Старый 18.04.2006, 10:30
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Пантера, если честно то я видео не видел не одного про sql-injection как подбирают столбцы и т.д А вот вспомнил как дом2 ломали там коцан мутил эту вигню.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #8  
Старый 18.04.2006, 10:55
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

парень тебе сюда http://zaco.jino-net.ru/
 
Ответить с цитированием

  #9  
Старый 18.04.2006, 12:56
Аватар для D1mOn
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

Цитата:
Пантера, если честно то я видео не видел не одного про sql-injection как подбирают столбцы и т.д А вот вспомнил как дом2 ломали там коцан мутил эту вигню.
А как же видео о взломе сайта Большого Брата?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
НАУЧИТЕ!!! Sn_key С/С++, C#, Delphi, .NET, Asm 1 13.03.2005 01:30
Научите пользоваться SHiTS ICQ 12 09.02.2005 21:58
НаучитЕ ---Zak--- Чаты 21 25.10.2004 16:17
Посмотрите кому не трудно... Sn3zHka Чаты 7 20.12.2003 05:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ