HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.09.2010, 13:01
rooopster
Новичок
Регистрация: 29.08.2010
Сообщений: 19
Провел на форуме:
6784

Репутация: 0
По умолчанию

Пробую вывести нужные мне значения из таблицы юзеров (есть поля user_id, user_name, email, password):

script.php?id=-166+union+select+1,2,3,4,5,6,7,8,9,0,count(1),conc at((SELECT+COUNT(1)+from+users),CHAR(58),floor(ran d(0)*2))+x+from+users+group+by+x

Этот запрос выводит 3:1, то есть таблица не пуста. Когда пробую вместо SELECT+COUNT(1)+from+users писать SELECT+password+from+users+LIMIT+1, запрос проходит, соответственно инфа не выводится. В чем может быть проблема?
 
Ответить с цитированием

  #2  
Старый 02.09.2010, 13:04
necr0log
Новичок
Регистрация: 11.08.2010
Сообщений: 14
Провел на форуме:
3203

Репутация: 0
По умолчанию

LIMIT+1,1
 
Ответить с цитированием

  #3  
Старый 02.09.2010, 13:22
rooopster
Новичок
Регистрация: 29.08.2010
Сообщений: 19
Провел на форуме:
6784

Репутация: 0
По умолчанию

Цитата:
Сообщение от necr0log  
LIMIT+1,1
не помогло, если мне не изменяет память, LIMIT 1 - это то же, что LIMIT 0,1, так что с этим проблем быть не должно, к тому же я пробовал GRUOP_CONCAT - тоже безуспешно
 
Ответить с цитированием

  #4  
Старый 02.09.2010, 15:02
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

Цитата:
Сообщение от kfor  
всё зависит от определённой ситуации. Попробуй +order+by+1+--+ или вместо +--+ /* И если без ошибок, то потом order by 10000000 и смотри что получается. А так по ошибки у тебя не соответсвие типов. Ожидается значение булевого типа.
Сп за разъяснение! Ничего больше выдавить не получилось. Хорошо хоть есть вывод двух разных сообщений... буду крутить блинами
 
Ответить с цитированием

  #5  
Старый 02.09.2010, 15:44
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

IMMORTAL_S, в ПМ скинь ссылку. Помогу!
 
Ответить с цитированием

  #6  
Старый 02.09.2010, 20:29
rooopster
Новичок
Регистрация: 29.08.2010
Сообщений: 19
Провел на форуме:
6784

Репутация: 0
По умолчанию

Помогте, пожалуйста, найти вход в админку на http://www.albionrecords.org/
 
Ответить с цитированием

  #7  
Старый 02.09.2010, 21:00
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
По умолчанию

Цитата:
Сообщение от rooopster  
Помогте, пожалуйста, найти вход в админку на http://www.albionrecords.org/
http://albionrecords.org/includes/version.xml

Копай в этом направлении...

И в этом http://albionrecords.org/includes/
 
Ответить с цитированием

  #8  
Старый 02.09.2010, 21:01
rooopster
Новичок
Регистрация: 29.08.2010
Сообщений: 19
Провел на форуме:
6784

Репутация: 0
По умолчанию

Цитата:
Сообщение от kfor  
http://albionrecords.org/includes/version.xml
Копай в этом направлении...
И в этом http://albionrecords.org/includes/
благодарю
 
Ответить с цитированием

  #9  
Старый 02.09.2010, 23:09
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

http://www.albionrecords.org/stats/
 
Ответить с цитированием

  #10  
Старый 03.09.2010, 11:56
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
По умолчанию

а есть кто может проконсультировать по геморройным скулям, таким как вот такая к примеру:

http://model-talent.net/portfolios/browse.php?age_end=43+and+1=1&age_start=10&page=4& page=24&gallery_view=0
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.