HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3041  
Старый 22.08.2008, 17:49
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
По умолчанию

а вот это инекция http://rk-triada.ru/index.php?page=999??

И это http://www.15rus.ru//e107_plugins/coppermine_menu/index.php?cat=-999??

Последний раз редактировалось geforce; 22.08.2008 в 18:41..
 
Ответить с цитированием

  #3042  
Старый 22.08.2008, 19:01
tor4)
Познающий
Регистрация: 27.05.2008
Сообщений: 51
Провел на форуме:
611529

Репутация: 41
По умолчанию

Фильтрация, хороший сайт хорошая sql на нём) Но from фильтруется, Можно это кат-то обойти?

Есть подозрение на хостинг.

удалил

Последний раз редактировалось tor4); 22.08.2008 в 20:35..
 
Ответить с цитированием

  #3043  
Старый 22.08.2008, 19:40
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

tor4)
Это спейс веб, фильтрует не from, а последовательность union+select+from, обходится POST'ом

Последний раз редактировалось jokester; 22.08.2008 в 20:43..
 
Ответить с цитированием

  #3044  
Старый 22.08.2008, 22:19
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

Цитата:
Сообщение от geforce  
а вот это инекция http://rk-triada.ru/index.php?page=999??

И это http://www.15rus.ru//e107_plugins/coppermine_menu/index.php?cat=-999??
Код:
http://rk-triada.ru/index.php?page=999-скорее всего есть,но это blind
http://www.15rus.ru//e107_plugins/coppermine_menu/index.php?cat=999-нет
 
Ответить с цитированием

  #3045  
Старый 23.08.2008, 01:35
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
Question

Цитата:
Сообщение от Shaitan-Devil  
Код:
http://rk-triada.ru/index.php?page=999-скорее всего есть,но это blind
http://www.15rus.ru//e107_plugins/coppermine_menu/index.php?cat=999-нет

А что значи blind???
 
Ответить с цитированием

  #3046  
Старый 23.08.2008, 01:38
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от geforce  
А что значи blind???
слепая скуля
 
Ответить с цитированием

  #3047  
Старый 23.08.2008, 03:05
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
По умолчанию

Цитата:
Сообщение от BlackSun  
слепая скуля
Подскажите как сней работать! Или дайте инфу?
 
Ответить с цитированием

  #3048  
Старый 23.08.2008, 03:31
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от geforce  
Подскажите как сней работать! Или дайте инфу?
https://forum.antichat.ru/thread35207.html
 
Ответить с цитированием

  #3049  
Старый 23.08.2008, 03:32
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

Цитата:
Сообщение от geforce  
Подскажите как сней работать! Или дайте инфу?
Вот например
http://forum.antichat.ru/thread56221-blind+sql.html

Также на Ачате есть статья по blind inj
 
Ответить с цитированием

  #3050  
Старый 23.08.2008, 16:48
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
Провел на форуме:
305110

Репутация: 133
Отправить сообщение для MaSTeR GэN с помощью ICQ
По умолчанию

хм столкнулся с такой проблемой есть скуль
Код:
http://www.stroyazbuka.com/news/index.php?idnews=9999999+and 1=1/*
количество столбцов подобраннно 13
при попытке вывести информацию о бд все нормально
Код:
http://www.stroyazbuka.com/news/index.php?idnews=99999999999+union+select+1,2,3,4,5,6,7,concat_ws(0x1,User(),Database(),Version()),9,10,11,12,13/*
а вот когда пытаюсь сделать Запрос в таблицу редирректит на
http://2.sweb.ru/insecure
Насколько я понимаю это фильрация которую делает хотинг ? и можно ли её обойти ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ