ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #821  
Старый 27.01.2008, 22:35
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от Derec  
АГА, а ваше мнение какой вариант лучше?
З.Ы. А Я могу оценить если репут. не меньше 10?
Я же написал, что если база небольшая, то можешь и с локалхоста запускать. Если база большая, то запускай с шелла (если он у тебя есть)
__________________
..
 

  #822  
Старый 27.01.2008, 22:40
Derec
Новичок
Регистрация: 09.11.2007
Сообщений: 24
Провел на форуме:
60954

Репутация: 3
По умолчанию

Теперь понял, спасибо за оказанную помощь!!!
 

  #823  
Старый 28.01.2008, 07:39
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от bobob  
плз, доковыряйте ктото, у мя ума не хватает, а то намучался, так, что аж денвер пришлось устанавливать, чтоб не писать в ручную все колонки, скрипт забацал на вывод цифры и плюсика до 146 штук
а вещь-то думаю ценная, там платный мембершип и тп.

ну эт не главное, меня деньги не интересуют, меня больше процесс, так что главное распишите плз, что делали дальше, если получится

никак не подберу таблички и колонки, а information_schema.tables показывает "CHARACTER_SETS" а какой с него толк
Access Denied
__________________
..
 

  #824  
Старый 28.01.2008, 08:02
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Таблицы:
Код:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
OLD_gathering
OLD_logos
bademails
chronjobs
chronjobs_old
david
email_settings
forum
gathering
jobs
jobs_categories
jobs_education
jobs_education_bu
jobs_focus
jobs_languages
jobs_my
jobs_my_search
jobs_states
keywords
logos
may2206
my_users
my_users32106
my_users_BACKUP_6_25_07
my_users_basic
my_users_bu
my_users_bu_jul_9_2007
noa_phone
phonebank_settings
privs
queries
tbl
temp103021435
to_import
transactions
update06_25_2007
user_groups
web_navigation
web_pages
web_pages_BACKUP
Дальше сам.
__________________
..
 

  #825  
Старый 28.01.2008, 09:30
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

в хекс переводи, hex(my_users)=0x6d795f7573657273

table_name=0x6d795f7573657273
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 

  #826  
Старый 28.01.2008, 12:27
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Цитата:
Сообщение от blackybr  
в хекс переводи, hex(my_users)=0x6d795f7573657273

table_name=0x6d795f7573657273
или char(my_users)=char(109,121,95,117,115,101,114,115 )
 

  #827  
Старый 28.01.2008, 14:23
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

вопрос специалистам.
При проведении XSS при вводе код
Код:
alert(99)
заменяется на
Код:
alert&*#40;99&*#41;
(без звездочек)
Возможно ли обойти это и провести XSS? Можно ли заменить круглые скобки чем-то еще?
 

  #828  
Старый 28.01.2008, 14:25
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Цитата:
Сообщение от krypt3r  
Код:
alert(99)
заменяется на
Код:
alert(99)
а разница какая?
 

  #829  
Старый 28.01.2008, 14:41
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Поправил уже
 

  #830  
Старый 28.01.2008, 14:48
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

При проведении xss-кражи куков тебе возможно и не потребуются эти символы. Или тебе прямо обязательно нужен alert(99)?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ