ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

06.01.2007, 00:04
|
|
Участник форума
Регистрация: 12.12.2006
Сообщений: 158
Провел на форуме: 1364740
Репутация:
114
|
|
Сообщение от L'ange
Хотелось бы увидеть статьи с примерами. А то в статейках из мануала только общая информация. О том, то такое SQL... А как именно применяется, как должен выглядеть запрос?
http://inattack.ru/article/163.html
http://inattack.ru/article/276.html
http://inattack.ru/article/290.html
Это и есть статьи с примерами..
Поверь это все что нужно
Тем более я тебе уже дал намек
"спецсимволы в поля формы"
Можешь посмотреть также здесь:
http://mini-rinok.ru/showthread.php?p=591
http://www.milw0rm.com/video/watch.php?id=32
http://www.youtube.com/watch?v=MJNJjh4jORY
|
|
|

05.01.2007, 22:29
|
|
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме: 5339610
Репутация:
4360
|
|
Заимпался смотреть марки мобильников , оно должно состоять из 4-х букв? или специально поставили ограничение... Уже и искать-то сложнее - сколько времени прошло
нет, там не 4 буквы, а больше.
|
|
|

05.01.2007, 23:59
|
|
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме: 5339610
Репутация:
4360
|
|
Ищи в гугле статьи по sql-inj
А лучше выучи sql и сам все поймешь.
Для справки - sql = strutrurized query language - структурированный язык запросов, к инъекциям отношение имеет слабое.
|
|
|

06.01.2007, 09:45
|
|
Banned
Регистрация: 04.01.2007
Сообщений: 17
Провел на форуме: 337273
Репутация:
60
|
|
ба.... госпада уважаемые........ что делать с девятым????
там пароль в яваскрипте, тока чета я его не вижу
[denied]
по идее строка [denied] проверяет подлинность пароля..... и в итоге пароль должен быть [denied]... но вот на удивление ничего подобного....
плюс коненчо же есть до боли бесполезный файл [denied] там тожа ничего подобного нет. ошибок вроде тожа нет... наставьте на путь истинный меня ламера
Последний раз редактировалось back0rifice; 18.07.2007 в 23:11..
|
|
|

06.01.2007, 12:15
|
|
Познающий
Регистрация: 29.10.2006
Сообщений: 74
Провел на форуме: 1980313
Репутация:
65
|
|
[denied] - перемнная, в которой хранится пасс.
ps: насколько я знаю <!-- это коммент в хтмл. значит все что ты ввел не обрабатывается...
Последний раз редактировалось back0rifice; 19.07.2007 в 01:46..
|
|
|

06.01.2007, 12:35
|
|
Познающий
Регистрация: 03.01.2007
Сообщений: 42
Провел на форуме: 738912
Репутация:
13
|
|
Вот что я пробовал вписать в поле Login:
'or 1=1--
" or 1=1--
' or '1'='1/*
и всевозможные комбинации этих команд...
Понятия не имею, куда копать.
|
|
|

06.01.2007, 12:49
|
|
Banned
Регистрация: 04.01.2007
Сообщений: 17
Провел на форуме: 337273
Репутация:
60
|
|
Сообщение от L'ange
Вот что я пробовал вписать в поле Login:
'or 1=1--
" or 1=1--
' or '1'='1/*
и всевозможные комбинации этих команд...
Понятия не имею, куда копать.
могу тебе сказать ты не туда копаешь... попробуй с ображение admin поколдовать
|
|
|

06.01.2007, 12:47
|
|
Banned
Регистрация: 04.01.2007
Сообщений: 17
Провел на форуме: 337273
Репутация:
60
|
|
[denied] - перемнная, в которой хранится пасс.
ps: насколько я знаю <!-- это коммент в хтмл. значит все что ты ввел не обрабатывается...
этот JavaScript и это не комментарий.... так как вытащить пароль я чета нихера немогу....
Последний раз редактировалось back0rifice; 19.07.2007 в 01:49..
|
|
|

06.01.2007, 20:19
|
|
Познающий
Регистрация: 03.01.2007
Сообщений: 42
Провел на форуме: 738912
Репутация:
13
|
|
Ну вот, теперь в 10 ступор... Переменные вижу. Только одна из них, заявленная в скрипте не совпадает с той, что в файле. И ещё. Что даёт слэш "/" между переменными?
|
|
|

06.01.2007, 20:48
|
|
Участник форума
Регистрация: 12.12.2006
Сообщений: 158
Провел на форуме: 1364740
Репутация:
114
|
|
Сообщение от L'ange
Ну вот, теперь в 10 ступор... Переменные вижу. Только одна из них, заявленная в скрипте не совпадает с той, что в файле. И ещё. Что даёт слэш "/" между переменными?
Будь внимательней, / там записывается как симовол строки (тип данных string) , и строка помещается в переменную..
adv: посмотри внимательней на скрипт, и инклуды..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|