HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.02.2012, 19:59
Revi
Познающий
Регистрация: 17.12.2011
Сообщений: 48
С нами: 7581206

Репутация: 0
По умолчанию

линк кину в лс

В комментариях не фильтруется ник и текст.

Жду с нетерпением
 
Ответить с цитированием

  #2  
Старый 17.02.2012, 13:51
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от TYPUCT  
Вопрос таков, кручу базу через хавий, показывает базу данных в таком ввиду, что это такое? Почему база так выглядит?
Data Base: J.I~?rl21m)" x~^xk[rr?xWP}S(
Length of 'Data Base' is 17
Data Base: Z.F?`W!e?no]2f3kx
Length of 'Data Base' is 48
Data Base: Gf1?z@D??A&> ]{ijE&??;xLx?oZ/V?5QzRkq3
Проблема не в том, что SQL BLIND, а в том что Havij похоже крутит её не через ascii(substring(database(),X,1))=Y а через Time-Based SQL

Как вы уже знаете, данный вид скули сильно зависит от стабильности канала.

Будет лагать канал - получите где то такую же тарабарщину.
 
Ответить с цитированием

  #3  
Старый 17.02.2012, 21:15
james00x
Новичок
Регистрация: 06.02.2012
Сообщений: 9
С нами: 7507766

Репутация: 0
По умолчанию

Привет

получаю следующую ситуацию:

Код:
/Index.php/cPath/1'
показывает

Код:
1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1'' at line 1
Как дальше? Софт ест для это?
 
Ответить с цитированием

  #4  
Старый 17.02.2012, 21:51
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от james00x  
Привет
получаю следующую ситуацию:
Код:
/Index.php/cPath/1'
показывает
Код:
1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1'' at line 1
Как дальше? Софт ест для это?
Руки для этого есть...

Код:
/Index.php/cPath/1/**/and/**/1=1/**/--

/Index.php/cPath/1/**/and/**/1=0/**/order/**/by/**/X/**/--
 
Ответить с цитированием

  #5  
Старый 17.02.2012, 22:44
james00x
Новичок
Регистрация: 06.02.2012
Сообщений: 9
С нами: 7507766

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
Руки для этого есть...
Код:
/Index.php/cPath/1/**/and/**/1=1/**/--

/Index.php/cPath/1/**/and/**/1=0/**/order/**/by/**/X/**/--
Код:
/Index.php/cPath/1/**/and/**/1=0/**/order/**/by/**/5456443/**/--
не показывает ошибки
 
Ответить с цитированием

  #6  
Старый 18.02.2012, 02:10
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
С нами: 9285182

Репутация: 340


По умолчанию

Доброго времени суток.

Такой вопрос появился. Есть скуля благо POST запросу.

С кавычкой, выдает в самом верху сайта на белом фоне: "Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in..."

Отлично подобрал столбцы. union select 1,2 --, как видим, оказалось 2, ошибка исчезла. Но и не появились поля где может быть скуля. Тобишь не единицы, ни двойки. Решил я подставить что то по типу: version() user() database(). Что тоже не дало никакого результата, кроме того что ошибка исчезала.

Вопрос таков, как выйти из этой ситуации, как можно добиться вывода? Или вообще как тут поступать?
 
Ответить с цитированием

  #7  
Старый 18.02.2012, 03:42
Machine
Познающий
Регистрация: 23.06.2008
Сообщений: 34
С нами: 9411985

Репутация: 45
По умолчанию

Раскручивай как error-based. Подробнее в гайде от Dr.Zero, найдешь на форуме.
 
Ответить с цитированием

  #8  
Старый 18.02.2012, 06:22
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
С нами: 9285182

Репутация: 340


По умолчанию

Machine,

/member.php?u=102727

? oO
 
Ответить с цитированием

  #9  
Старый 18.02.2012, 13:45
Machine
Познающий
Регистрация: 23.06.2008
Сообщений: 34
С нами: 9411985

Репутация: 45
По умолчанию

_/thread43966-sql+injection+%EF%EE%EB%ED%FB%E9.html
 
Ответить с цитированием

  #10  
Старый 18.02.2012, 14:30
Breetonia
Познающий
Регистрация: 11.12.2011
Сообщений: 38
С нами: 7589846

Репутация: 0
По умолчанию

Хоть что-нибудь работающее с basic авторизацией+Postgres есть ? Ни хавай,ни бскл во free mode пахать не хотят
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.