HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.03.2009, 20:11
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

когда видишь такое - LEFT JOIN - только слепая скуля, т.к. кол-во колонок не подберешь из-за участия в данном запросе не только одной таблицы.

Либо blind, либо ищи другую ссылку на этом же сайте, где запросы попроще
 
Ответить с цитированием

  #2  
Старый 26.03.2009, 20:18
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
С нами: 9042754

Репутация: 399
По умолчанию

Со слепыми ещё не сталкивался, но буду пробовать.
(искать другую не вариант, т.к. даже для этой потребовались права модератора)
Есть мыски куда копать?
 
Ответить с цитированием

  #3  
Старый 26.03.2009, 20:21
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

2 Gray_Wolf

.../srt.php?id=1+AND+(SUBSTRING((select+version()),1,1 ))>33..127
 
Ответить с цитированием

  #4  
Старый 26.03.2009, 20:33
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
С нами: 9042754

Репутация: 399
По умолчанию

Цитата:
Сообщение от Gorev  
2 Gray_Wolf

.../srt.php?id=1+AND+(SUBSTRING((select+version()),1,1 ))>33..127
Спасибо, думаю дальше смогу сам раскрутить.
 
Ответить с цитированием

  #5  
Старый 26.03.2009, 21:14
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
С нами: 9230381

Репутация: 90
По умолчанию

Цитата:
Сообщение от Gorev  
2 Gray_Wolf

.../srt.php?id=1+AND+(SUBSTRING((select+version()),1,1 ))>33..127
Можно ведь и проще:
.../srt.php?id=1+AND+SUBSTRING(version(),1,1)<5
 
Ответить с цитированием

  #6  
Старый 26.03.2009, 20:41
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

Цитата:
когда видишь такое - LEFT JOIN - только слепая скуля, т.к. кол-во колонок не подберешь из-за участия в данном запросе не только одной таблицы.
заблуждаешься
Код:
mysql> SELECT 1,2 FROM mysql.user LEFT JOIN mysql.db ON(1=1) UNION SELECT 3,4;
+---+---+
| 1 | 2 |
+---+---+
| 1 | 2 |
| 3 | 4 |
+---+---+
2 rows in set (0.00 sec)
 
Ответить с цитированием

  #7  
Старый 26.03.2009, 21:54
led232
Новичок
Регистрация: 17.09.2008
Сообщений: 20
С нами: 9288488

Репутация: 1
По умолчанию

Прошу извенить если не туда запостил, вот какая проблема :
просмотрел видео на ачате как ломать майл.ру с помощью ксс http://video.antichat.org/file213.html..так вот там при получении кукис нужно подставлять их в оперу.кукис получил через сниф подставил в оперу все как надо.но при заходе на http://win.mail.ru/cgi-bin/start не логиниться а выбрасывает на страницу логаут.на которой в поле логин - логин вставляеться , а пароль нет, на месте пароля пустое окно.Подскажите плз что нужно сделать чтобы попасть в ак?
 
Ответить с цитированием

  #8  
Старый 26.03.2009, 22:09
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

устарела сессия. Куки просрочены. Или криво в оперу вставил.
 
Ответить с цитированием

  #9  
Старый 26.03.2009, 22:36
led232
Новичок
Регистрация: 17.09.2008
Сообщений: 20
С нами: 9288488

Репутация: 1
По умолчанию

Цитата:
Сообщение от попугай  
устарела сессия. Куки просрочены. Или криво в оперу вставил.
да вы были правы!
только вот теперь встала другая делема:
я в ящик зашел , Но как терь пароль то узнать?
плиз сильно не пинайте, человек существо любопытное, все ему интересно, я делаю это первый раз ...
подскажите если не трудно возможно ли узнать пароль как то ?
 
Ответить с цитированием

  #10  
Старый 27.03.2009, 00:32
M4g
Участник форума
Регистрация: 08.05.2007
Сообщений: 164
С нами: 10005506

Репутация: 784
По умолчанию

>подскажите если не трудно возможно ли узнать пароль как то ?
нет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.