ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ну прямо нвезение с SQL-inj
  #1  
Старый 25.05.2006, 08:56
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию Ну прямо нвезение с SQL-inj

Блмн у меня прямо какаята полоса невезения.
Если нахожу багу на сайте то это либо include баг либо XSS уже два месяца не находил sql-inj.
Дак вот у меня прозьба дайте линк на сайт где есть sql-inj.
Только невкоем случае неговорите где она.
Так как если я её найду может уйдёт и эта полоса невезения.
 
Ответить с цитированием

  #2  
Старый 25.05.2006, 09:04
TaNkist
Участник форума
Регистрация: 06.04.2006
Сообщений: 257
Провел на форуме:
367179

Репутация: 76
По умолчанию

hackthissite.org )
 
Ответить с цитированием

  #3  
Старый 25.05.2006, 09:22
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

flower-shop.ru
 
Ответить с цитированием

  #4  
Старый 25.05.2006, 10:39
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

Так на flower-shop.ru
http://flower-shop.ru/item131459.html?flowers=9-1
А если ставиш кавычку то вылетает
Цитата:
ОШИБКА: Соединение с базой невозможно
Условия ошибки отправлены системному администратору
Извините за неудобства
Я парав нечего неупустил.
а на hackthissite.org ненашол.
Хотелось бы сайт где sql error выводит сообщение а не админ заменяет все сообщения об ошибке на свои.
 
Ответить с цитированием

  #5  
Старый 25.05.2006, 10:45
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

mp3plus.ru
 
Ответить с цитированием

  #6  
Старый 25.05.2006, 10:59
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

На mp3plus.ru нашол даже две хотя может их там и больше
http://mp3plus.ru/abc_movie.php?&lan=r'
http://mp3plus.ru/recenze.php?ind=2155'
 
Ответить с цитированием

  #7  
Старый 25.05.2006, 11:43
ReFuse
Новичок
Регистрация: 21.05.2006
Сообщений: 4
Провел на форуме:
10986

Репутация: 3
По умолчанию

_http://www.vechernie-chelny.ru
_http://www.chelny.info
 
Ответить с цитированием

  #8  
Старый 25.05.2006, 12:13
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

2 EST a1ien
Найти sql-inj это очень, очень мало. Правильно ее использовать - вот что важно. То что ты научился подставлять в параметры ковычку, это круто =)) но этого мало, поверь...
 
Ответить с цитированием

  #9  
Старый 25.05.2006, 12:18
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Не научиться подсатавлять ковычку это жесть =) (это самое главное
 
Ответить с цитированием

  #10  
Старый 25.05.2006, 12:48
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

Вопервых как использовать sql-inj я знаю я про то что мне невезло с её нахождением все сайты на которых я находил баги небыли подвержены sql-inj.
Вы что думаете я полный придурок и незнаю ничего о sql-inj?
Цитата:
Не научиться подсатавлять ковычку это жесть =) (это самое главное
А кто говорит что это самое главное.

Последний раз редактировалось EST a1ien; 25.05.2006 в 13:00..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ