ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

06.05.2008, 23:59
|
|
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме: 5571194
Репутация:
1934
|
|
Велемир http://ha.ckers.org/xss.html внизу страницы можно перекодировать 
|
|
|

07.05.2008, 00:22
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме: 5128756
Репутация:
2032
|
|
Сообщение от Велемир
Чойто за 20 40 :РР.
url encoding
|
|
|

07.05.2008, 12:33
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме: 295283
Репутация:
69
|
|
Всем конечно спасибо за то что откликнулись, но url encoding не катит.
сообщение от ZAMUT
фильтруется from
У меня не получилось обойти-может что то посоветуешь?
-----------------------------------------------------------
Возможно ли вытащить что-то интересное? если не возможно, так и скажите, чтобы я голову зря не ламал 
Последний раз редактировалось samarin; 07.05.2008 в 12:53..
|
|
|

07.05.2008, 12:58
|
|
Новичок
Регистрация: 19.03.2008
Сообщений: 6
Провел на форуме: 30775
Репутация:
1
|
|
Сообщение от ZAMUT
фильтруется from
Там не from фильтруется, а последовательность
union select from.
|
|
|

07.05.2008, 13:02
|
|
Новичок
Регистрация: 19.03.2008
Сообщений: 6
Провел на форуме: 30775
Репутация:
1
|
|
Сообщение от samarin
Всем конечно спасибо за то что откликнулись, но url encoding не катит.
У меня не получилось обойти-может что то посоветуешь?
-----------------------------------------------------------
Возможно ли вытащить что-то интересное? если не возможно, так и скажите, чтобы я голову зря не ламал 
На первый взгляд ничего интересного.
Таблицы clocks,blogtext, blogsfree,freemp3,freepics
Есть таблица jgamesru_int.partners с полями
name,login,pass
|
|
|

07.05.2008, 14:03
|
|
Новичок
Регистрация: 28.04.2008
Сообщений: 5
Провел на форуме: 116708
Репутация:
6
|
|
Warning: mysql_data_seek(): supplied argument is not a valid MySQL result resource in {url} on line 60*
MySQL плюется данной ошибкой,как дальше ломать?При подборе кол-ва полей такого же рода ошибки.
|
|
|

07.05.2008, 14:05
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
ссылку то кинешь или тебе на руке погадать?
|
|
|

07.05.2008, 14:35
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме: 295283
Репутация:
69
|
|
сообщение от goror
На первый взгляд ничего интересного.
Таблицы clocks,blogtext, blogsfree,freemp3,freepics
Есть таблица jgamesru_int.partners с полями
name,login,pass
Мне в этом примере интересен сам процесс. Как обошел?
|
|
|

07.05.2008, 15:29
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Спс что ответили Вельке :Р
|
|
|

07.05.2008, 18:30
|
|
Новичок
Регистрация: 04.12.2007
Сообщений: 6
Провел на форуме: 37345
Репутация:
1
|
|
У мну вопрос по SQL (сразу в эту тему не пинать.
Я нашел "xspider"ом дыру вот такого типа http://www.site.ru/forum/index.php?showforum=2&prune_day=100&sort_by=Z-A&sort_key=last_post&category1=1'&st=25
Выдает
mySQL query error: SELECT COUNT(tid) as max FROM ibf_topics WHERE forum_id=2 and approved=1 and (pinned=1 or last_post > 0) AND category1=1'
mySQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
mySQL error code:
Date: Wednesday 07th of May 2008 05:52:48 PM
Че с этим добром делать, мне не понятно =((
Просьба помочь...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|