HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 03.01.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

SERGEJKA, чё хочешь - то и можно. XSS - по сути возможность внедрить любойсвой код на страницу.
 
Ответить с цитированием

  #52  
Старый 04.01.2011, 01:00
zack
Новичок
Регистрация: 23.08.2010
Сообщений: 1
С нами: 8273846

Репутация: 0
По умолчанию

stan_q - M@ZAX@KEP прав я имел ввиду куда дальше крутить.
мануал нечитал дай ссылку
и я сделал как ты сказал но там всеравно получается какаята мутота
 
Ответить с цитированием

  #53  
Старый 04.01.2011, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

zack, маны на форуме по скулям есть.
Ты когда по команде table_name from information_schema.tables выводишь названия таблица, убери системные (которые тебе в принципе не нужны, в них ничего интересного нет) доп.командой where table_schema!='information_schema'
Запрос будет такой:
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Итого в наличии имеется всего 2 несистемные таблицы.
 
Ответить с цитированием

  #54  
Старый 04.01.2011, 01:00
hugolom
Постоянный
Регистрация: 21.04.2010
Сообщений: 787
С нами: 8452406

Репутация: 320


По умолчанию

недавно напал на такую штуку

source:

Код:
http://happy-dom.ru/p_detail.php?
id
=1&tb=db

можно выполнять небольшие команды типо mysql.user
но так и не мог ничего толкового из этого получить, не подскажите?
 
Ответить с цитированием

  #55  
Старый 03.02.2011, 01:00
flamehart
Новичок
Регистрация: 28.01.2011
Сообщений: 2
С нами: 8046326

Репутация: 0
По умолчанию

Ошибка MySQL!
========================

MySQL вернул ошибку:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-5,5' at line 1

Номер ошибки:
1064

SELECT * FROM `stress_news` ORDER BY date DESC LIMIT -5,5
 
Ответить с цитированием

  #56  
Старый 03.02.2011, 01:00
hugolom
Постоянный
Регистрация: 21.04.2010
Сообщений: 787
С нами: 8452406

Репутация: 320


По умолчанию

лимит вроде не правильно выставит
 
Ответить с цитированием

  #57  
Старый 03.02.2011, 01:00
flamehart
Новичок
Регистрация: 28.01.2011
Сообщений: 2
С нами: 8046326

Репутация: 0
По умолчанию

тобишь нет?=)
 
Ответить с цитированием

  #58  
Старый 03.02.2011, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

Инъекция. Если видишь в тексте ошибки слово "синтаксис" - это на 99% инъекция

ЗЫ Правда, если эта ошибка выпадает еще до того, как ты каким-либо образом модифицируешь запрос, то это может означать лишь кривость написанного кода
 
Ответить с цитированием

  #59  
Старый 06.02.2011, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Цитата:

Сообщение от Ne1c

Для тренировки лучше ручками. Если хочешь подробностей пиши в асю. Позже мб видео сниму.

вот все вы говорите "для тренировки лучше ручками" а как ручками если не знаешь даже в какую сторону ветер дует, лучше всего(по моему мнению) тренероваться по следующей схеме:
1.найти уязвимый сайт
2.взять прогу к примеру sql helper
3.Вбить адресс сайта в прогу и посмотреть какие результатЫ она выдаст
4.А теперь выводить вручную все что выдала прога, тоесь, таблицу потом строку, потом колонку(не обязательно в таком порядке)!
и когда ты научишься это все выводить тогда и на другом уязвимом сайте тоже сможешь, разница всего в том что придется подбирать названия колонок(как то так)!

Итог : Чтоб что-то делать нада понимать как єто что-то работает!
Чтоб єто понять нужно иметь єто самое что-то и внимательно изучить! Тоесть имея уязвмый сайт, зная его базу,таблици,колонки и т.д, можно натренероваться!
P.S. Сильно не ругайте , я пока єто писал, сам запутался!
 
Ответить с цитированием

  #60  
Старый 06.02.2011, 01:00
Like-Angel
Новичок
Регистрация: 30.01.2010
Сообщений: 8
С нами: 8568297

Репутация: 0
По умолчанию

Привет Всем кто может помочь вот есть сайт нашёл таблицы вот только незнаю как подставлять таблицы помогите кто знает ?

Цитата:

http://www.raftingfedadyg.ru/news.ph..._schema.tables
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.