HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21061  
Старый 19.07.2012, 03:32
HeBepHyCb
Новичок
Регистрация: 12.07.2008
Сообщений: 0
Провел на форуме:
4312

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
cat1vo, M_script, crookwach
Спасибо... буду рыть дальше ...

crookwach

Цитата:
Сообщение от None  
попробуй вместо /* поставить --
не канает, даже order by не удаётся так подобрать, сразу ошибки ...
 
Ответить с цитированием

  #21062  
Старый 19.07.2012, 05:01
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от HeBepHyCb  
HeBepHyCb said:
Спасибо... буду рыть дальше ...
crookwach
не канает, даже order by не удаётся так подобрать, сразу ошибки ...
Долго писал ответ с разными вариантами, но потом вспомнил, про старый пост Джока по этой теме:

/threadnav43966-5-10.html

пост #48 - #50

если я правильно понял проблему
 
Ответить с цитированием

  #21063  
Старый 19.07.2012, 05:40
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от HeBepHyCb  
HeBepHyCb said:
не канает, даже order by не удаётся так подобрать, сразу ошибки ...
group by как альтернатива много раз выручал, не стоит всегда зацикливаться лишь на order by.
 
Ответить с цитированием

  #21064  
Старый 19.07.2012, 13:32
gateout
Guest
Сообщений: n/a
Провел на форуме:
5208

Репутация: 0
По умолчанию

Цитата:
Сообщение от HeaVeNSeR  
HeaVeNSeR said:
как раз оттуда скрипт и использовал) в /tmp файл создается,но заинклудить его не получается...((
тестировал предложенный по ссылке скрипт, он не верно номер файла в директории tmp показывает, поэтому ты проинклудить не можешь + файл очень быстро удаляется из директории tmp - ище более продвинутые скрипты) или сам напиши)
 
Ответить с цитированием

  #21065  
Старый 19.07.2012, 16:37
HeBepHyCb
Новичок
Регистрация: 12.07.2008
Сообщений: 0
Провел на форуме:
4312

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:
group by
как альтернатива много раз выручал, не стоит всегда зацикливаться лишь на order by.
Я имел ввиду что знак комментария "--" вместо "/*" не катируется в моём примере, ошибки сыпятся.

А с тобой согласен, больше вариантов - больше возможностей успешно провести инжект.

Позже попробую вариант от h00lyshit!, за что ему спасибо!
 
Ответить с цитированием

  #21066  
Старый 19.07.2012, 18:54
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от HeBepHyCb  
HeBepHyCb said:
Я имел ввиду что знак комментария "--" вместо "/*" не катируется в моём примере, ошибки сыпятся.
На всякий случай напомню, что после "--" должен обязательно быть пробел "--+"
 
Ответить с цитированием

  #21067  
Старый 20.07.2012, 16:38
HeaVeNSeR
Новичок
Регистрация: 03.12.2008
Сообщений: 5
Провел на форуме:
597696

Репутация: 1
Отправить сообщение для HeaVeNSeR с помощью ICQ
По умолчанию

Ребят,возможно ли раскрутить скулю здесь? стоят фильтры(точно на select)

Цитата:
Сообщение от None  
http://www.sexzone.ro/search_get_residences.php?id=%2527
 
Ответить с цитированием

  #21068  
Старый 21.07.2012, 12:34
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Имхо WSO, остольные необходимые примочки что нехватает всегда можно привезать!!!
 
Ответить с цитированием

  #21069  
Старый 21.07.2012, 14:56
Sat-hacker
Guest
Сообщений: n/a
Провел на форуме:
34457

Репутация: -10
По умолчанию

Какие к примеру примочки?
 
Ответить с цитированием

  #21070  
Старый 23.07.2012, 12:14
Kruzak
Guest
Сообщений: n/a
Провел на форуме:
30362

Репутация: 1
По умолчанию

Подскажите пожалуйста как вводить и хранить пароли юзеров в mysql?

у меня скрипт, есть регистрация. как при регистрации сохранять пароли в бд? фильтровать что-нибудь надо?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ