HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.12.2008, 08:12
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

j0ker13
Цитата:
то он не выполняется(( а должен?)
он и не выполнится, скрипт из базы никогда не выполнится...

sabe
Цитата:
where+column_name+like+('sp_password '))--
ухах)))
сам понял че написал?
п.6

Последний раз редактировалось aka PSIH; 20.12.2008 в 11:40..
 
Ответить с цитированием

  #2  
Старый 20.12.2008, 11:33
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
По умолчанию

Цитата:
sabe
Цитата:
where+column_name+like+('sp_password '))--
ухах)))
сам понял че написал?

)))))))))))))))))))))) крутой чел)
 
Ответить с цитированием

  #3  
Старый 20.12.2008, 15:57
Aleans
Новичок
Регистрация: 14.12.2008
Сообщений: 4
Провел на форуме:
33555

Репутация: 0
По умолчанию

Как можно угнать историю сообщений от майл.ру агента, может какой скрипт на этот случай имеется?
 
Ответить с цитированием

  #4  
Старый 20.12.2008, 16:10
Tigerrr
Новичок
Регистрация: 19.12.2008
Сообщений: 6
Провел на форуме:
27915

Репутация: 0
По умолчанию

Приветствую!)
Вот нашел форум http://forum.blacksun.com.ua/
...чего уже только не пробовал, никак не поддается(((
Фильтрация о4 хорошая, посоветуйте чтото...
 
Ответить с цитированием

  #5  
Старый 20.12.2008, 19:16
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

вопрос)) id из таблицы выводится но username ругается на ошибку) колонка username точно есть потому что версия 5) из других таблиц текст выводится нормально. че не так?)

как сделать чтоб выводился ответ в виде циферок?) hex(username) тож не катит((

Последний раз редактировалось j0ker13; 20.12.2008 в 19:19..
 
Ответить с цитированием

  #6  
Старый 20.12.2008, 19:23
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

unhex(hex(username)) попробуй, а вообще текст ошибки надо прилагать, тут телепатов нет
 
Ответить с цитированием

  #7  
Старый 20.12.2008, 19:28
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

j0ker13
Вариант 1
Она в другой базе
Вариант 2
Она пустая

И ещё куча вариантов, давай линк иначе это гадание
 
Ответить с цитированием

  #8  
Старый 20.12.2008, 19:41
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

2Pashkela пробовал) ошибка думаю тебе тож ничего нескажет как и мне))Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource

2jokester потом линк спалю) база правильно указана потому что колонка id выводится) count(id) показывает 1

Последний раз редактировалось j0ker13; 20.12.2008 в 19:44..
 
Ответить с цитированием

  #9  
Старый 20.12.2008, 19:56
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от j0ker13  
база правильно указана потому что колонка id выводится) count(id) показывает 1
И что? Колонка id тут причём? Допустим там две базы. та с которой работает скрипт назовём её base1, и base2 в которой твоя колонка username. Обе имеют таблицу user.

base1.user имеет поля id, mail, name
base2.user username password

Когда ты делаешь запрос
id+from+user тебе выводится id из base1.user

неужели трудно посмотреть запросом, где колонка? И при чём тут count(id)?

Последний раз редактировалось jokester; 20.12.2008 в 20:00.. Причина: опечатался
 
Ответить с цитированием

  #10  
Старый 20.12.2008, 20:08
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

я писал что версия 5) извини если ты не догнал что я мог посмотреть в какой базе эта таблица (таблица admin). назовем эту базу admin. при запросе select id from admin.admin выводится 1. при запросе select username from admin.admin выводится ошибка. ессли не ошибаюсь count(id) показывает сколько записей. и одна запись там есть

2S00pY unhex(hex()) чем то разве отличается?)) вроде нет...

Последний раз редактировалось j0ker13; 20.12.2008 в 20:32..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.