HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20501  
Старый 24.04.2012, 10:45
lightangel
Guest
Сообщений: n/a
Провел на форуме:
35174

Репутация: -6
По умолчанию

No checkbone?

Код:
Code:
http://www.wollatonpirates.co.uk/index.php?option=com_joomleague&func=showNextMatch&p=1
 
Ответить с цитированием

  #20502  
Старый 24.04.2012, 10:56
Mihailov Alx
Guest
Сообщений: n/a
Провел на форуме:
2616

Репутация: 0
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
как это так «дела не меняет?».
в том смысле, что это нельзя эксплуатировать, и быть может это вообще не уязвимость
 
Ответить с цитированием

  #20503  
Старый 24.04.2012, 11:34
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от Mihailov Alx  
Mihailov Alx said:
в том смысле, что это нельзя эксплуатировать, и быть может это вообще не уязвимость
наркоман шоле? Serafim белым по русски написал вроде:

/showpost.php?p=3117961&postcount=20488
 
Ответить с цитированием

  #20504  
Старый 24.04.2012, 11:49
Mihailov Alx
Guest
Сообщений: n/a
Провел на форуме:
2616

Репутация: 0
По умолчанию

Цитата:
Сообщение от d1v  
d1v said:
наркоман шоле?
Serafim
белым по русски написал вроде:
/showpost.php?p=3117961&postcount=20488
Будучи новичком в этом, не зря попросил разъяснения. То, что вы молчите и смотрите свысока не делает вас умнее. Я к примеру, когда понимаю в какой-то области - помогаю, если вижу что человек тупит - не скатываюсь до уровня скотины с оскорблениями, для меня лучше пройти мимо. И то, подобное редкость, в основном подаю руку.
 
Ответить с цитированием

  #20505  
Старый 24.04.2012, 11:53
[ Dumi ]
Banned
Регистрация: 27.05.2009
Сообщений: 17
Провел на форуме:
703130

Репутация: 75
По умолчанию

Цитата:
Сообщение от Mihailov Alx  
Mihailov Alx said:
Будучи новичком в этом, не зря попросил разъяснения. То, что вы молчите и смотрите свысока не делает вас умнее. Я к примеру, когда понимаю в какой-то области - помогаю, если вижу что человек тупит - не скатываюсь до уровня скотины с оскорблениями, для меня лучше пройти мимо. И то, подобное редкость, в основном подаю руку.
Согласен
 
Ответить с цитированием

  #20506  
Старый 24.04.2012, 11:56
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от Mihailov Alx  
Mihailov Alx said:
Будучи новичком в этом, не зря попросил разъяснения. То, что вы молчите и смотрите свысока не делает вас умнее. Я к примеру, когда понимаю в какой-то области - помогаю, если вижу что человек тупит - не скатываюсь до уровня скотины с оскорблениями, для меня лучше пройти мимо. И то, подобное редкость, в основном подаю руку.
какие оскорбления? ты на прошлой странице написал, что нет ни единого намёка в исходном коде, если ты туда смотрел - ты не мог не заметить вывода. и кто тебе сказал, что тебе обязаны разжёвывать и класть в рот? твоя невнимательность - это только твоя проблема.
 
Ответить с цитированием

  #20507  
Старый 24.04.2012, 12:08
Mihailov Alx
Guest
Сообщений: n/a
Провел на форуме:
2616

Репутация: 0
По умолчанию

Сейчас я понял откуда пошло недопонимание - я использую Google Chrome и поведение кодировок в ссылках там несколько иное, нежели в FF. Соответственно и результат иной. Если бы я раньше это узрел, то не просил пояснений.
 
Ответить с цитированием

  #20508  
Старый 24.04.2012, 12:10
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от Mihailov Alx  
Mihailov Alx said:
Сейчас я понял откуда пошло недопонимание - я использую Google Chrome и поведение кодировок в ссылках там несколько иное, нежели в FF. Соответственно и результат иной. Если бы я раньше это узрел, то не просил пояснений.
во всех браузерах всё выводится совершенно одинаково.
 
Ответить с цитированием

  #20509  
Старый 24.04.2012, 13:47
Mihailov Alx
Guest
Сообщений: n/a
Провел на форуме:
2616

Репутация: 0
По умолчанию

Я сейчас через Canary сижу, ну ладно, суть не в этом.

как я понимаю запрос выглядит так ( синтаксис скорее всего в корне неправильный)

UNION SELECT group_concat(`username`,`password`),2,3,4

FROM `jos_users`

если выполнять

SET password='21232f297a57a5a743894a0e4a801fc3'

WHERE id = 62;

то это должно выглядеть так:

/**/update/**/jos_users/**/SET/**/password='21232f297a57a5a743894a0e4a801fc3'/WHERE/**/id=62

Поправьте
 
Ответить с цитированием

  #20510  
Старый 24.04.2012, 13:55
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от Mihailov Alx  
Mihailov Alx said:
Я сейчас через Canary сижу, ну ладно, суть не в этом.
как я понимаю запрос выглядит так ( синтаксис скорее всего в корне неправильный)
UNION SELECT group_concat(`username`,`password`),2,3,4
FROM `jos_users`
если выполнять
SET password='21232f297a57a5a743894a0e4a801fc3'
WHERE id = 62;
то это должно выглядеть так:
/**/update/**/jos_users/**/SET/**/password='21232f297a57a5a743894a0e4a801fc3'/WHERE/**/id=62
Поправьте
http://forum.antichat.net/thread104591.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ