HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.03.2009, 20:11
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

когда видишь такое - LEFT JOIN - только слепая скуля, т.к. кол-во колонок не подберешь из-за участия в данном запросе не только одной таблицы.

Либо blind, либо ищи другую ссылку на этом же сайте, где запросы попроще
 
Ответить с цитированием

  #2  
Старый 26.03.2009, 20:18
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

Со слепыми ещё не сталкивался, но буду пробовать.
(искать другую не вариант, т.к. даже для этой потребовались права модератора)
Есть мыски куда копать?
 
Ответить с цитированием

  #3  
Старый 26.03.2009, 20:21
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

2 Gray_Wolf

.../srt.php?id=1+AND+(SUBSTRING((select+version()),1,1 ))>33..127
 
Ответить с цитированием

  #4  
Старый 26.03.2009, 20:33
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

Цитата:
Сообщение от Gorev  
2 Gray_Wolf

.../srt.php?id=1+AND+(SUBSTRING((select+version()),1,1 ))>33..127
Спасибо, думаю дальше смогу сам раскрутить.
 
Ответить с цитированием

  #5  
Старый 26.03.2009, 21:14
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию

Цитата:
Сообщение от Gorev  
2 Gray_Wolf

.../srt.php?id=1+AND+(SUBSTRING((select+version()),1,1 ))>33..127
Можно ведь и проще:
.../srt.php?id=1+AND+SUBSTRING(version(),1,1)<5
 
Ответить с цитированием

  #6  
Старый 26.03.2009, 20:41
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
когда видишь такое - LEFT JOIN - только слепая скуля, т.к. кол-во колонок не подберешь из-за участия в данном запросе не только одной таблицы.
заблуждаешься
Код:
mysql> SELECT 1,2 FROM mysql.user LEFT JOIN mysql.db ON(1=1) UNION SELECT 3,4;
+---+---+
| 1 | 2 |
+---+---+
| 1 | 2 |
| 3 | 4 |
+---+---+
2 rows in set (0.00 sec)
 
Ответить с цитированием

  #7  
Старый 26.03.2009, 21:54
led232
Новичок
Регистрация: 17.09.2008
Сообщений: 20
Провел на форуме:
142295

Репутация: 1
По умолчанию

Прошу извенить если не туда запостил, вот какая проблема :
просмотрел видео на ачате как ломать майл.ру с помощью ксс http://video.antichat.org/file213.html..так вот там при получении кукис нужно подставлять их в оперу.кукис получил через сниф подставил в оперу все как надо.но при заходе на http://win.mail.ru/cgi-bin/start не логиниться а выбрасывает на страницу логаут.на которой в поле логин - логин вставляеться , а пароль нет, на месте пароля пустое окно.Подскажите плз что нужно сделать чтобы попасть в ак?
 
Ответить с цитированием

  #8  
Старый 26.03.2009, 22:09
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

устарела сессия. Куки просрочены. Или криво в оперу вставил.
 
Ответить с цитированием

  #9  
Старый 26.03.2009, 22:36
led232
Новичок
Регистрация: 17.09.2008
Сообщений: 20
Провел на форуме:
142295

Репутация: 1
По умолчанию

Цитата:
Сообщение от попугай  
устарела сессия. Куки просрочены. Или криво в оперу вставил.
да вы были правы!
только вот теперь встала другая делема:
я в ящик зашел , Но как терь пароль то узнать?
плиз сильно не пинайте, человек существо любопытное, все ему интересно, я делаю это первый раз ...
подскажите если не трудно возможно ли узнать пароль как то ?
 
Ответить с цитированием

  #10  
Старый 27.03.2009, 00:32
M4g
Участник форума
Регистрация: 08.05.2007
Сообщений: 164
Провел на форуме:
466673

Репутация: 784
Отправить сообщение для M4g с помощью ICQ
По умолчанию

>подскажите если не трудно возможно ли узнать пароль как то ?
нет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ