ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #151  
Старый 23.11.2009, 04:15
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

update:

ms access sql inj:
1. Исправлен баг с названиями таблиц/колонок для брута (автоопределение содержание пробела в названии еще на этапе формирования списка) - теперь "хрень" не пройдет
2. Добавлены таблицы/колонки с darkc0de.com - штук 25 всего, но пусть будут

proxy grabber, proxy checker - исправлен баг с пробелами.

Обновления в первом посте

Последний раз редактировалось Pashkela; 23.11.2009 в 04:19..
 
Ответить с цитированием

  #152  
Старый 23.11.2009, 06:12
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

если можно добавь еще на access inj чтоб взял не только с body правильный ответ, но и с title. Щас проверил когда правильное поле на тайтл тулза не видет его. Если конечно можно конечно
 
Ответить с цитированием

  #153  
Старый 23.11.2009, 06:14
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Это вряд ли, парсятся все сорцы страницы, включая заголовки. Пример в студию или в личку

PS: Не забывайте про POST/GET менять. Далеко не все скули поддерживают POST

Последний раз редактировалось Pashkela; 23.11.2009 в 06:19..
 
Ответить с цитированием

  #154  
Старый 23.11.2009, 06:33
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

провер пм
 
Ответить с цитированием

  #155  
Старый 23.11.2009, 07:20
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

проверил, все работает.

Видео по работе с ms access смотрел? Там просто нестандартная ошибка при order+by+100, не как у всех. Т.е. здесь:

Цитата:
$a_error_code_column_more = "80004005"; # method ORDER BY - error code when column number is MORE
другой код, сделай order+by+100 и увидишь - 80040e14

Цитата:
там вроде 4 поля и их нашел sqlhelper2.7 но тулза почему то не сможет найти
неправильно нашел твой sqlhelper2.7 - там всего одна колонка, т.е.:

-11+union+select+1+from+[brute table]

Метод GET. Легко проверяется ручками - order+by+1 и order+by+2 - и сразу поймешь

Проверяй настройки. Код ошибок не универсален для каждой скули в ms access. Ошибки надо сверять на каждом этапе - подбор колонок, брут таблиц, брут колонок. Внимательней

PS: Там сложный запрос и union+select не прокатит, данные сдампить не получится

Последний раз редактировалось Pashkela; 23.11.2009 в 07:24..
 
Ответить с цитированием

  #156  
Старый 23.11.2009, 07:53
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

хех ты не правильно раскрутил

вот так
Цитата:
&specific=-11+union+select+1,2,3,4+from+tblNews%00
и теперь посмотри на тайтл ))
 
Ответить с цитированием

  #157  
Старый 23.11.2009, 08:00
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

ну хз, такая скуля странная, таблица tblNews сбрутится при любом кол-ве колонок, и с 1, и с 4, и с 10 и с ..... Считай исключение из правил
 
Ответить с цитированием

  #158  
Старый 23.11.2009, 08:04
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от Pashkela  
ну хз, такая скуля странная, таблица tblNews сбрутится при любом кол-ве колонок, и с 1, и с 4, и с 10 и с ..... Считай исключение из правил
из этого вывод: если можно сделай чтоб не тока неправильный ответ настроил, а правильный тоже можно было выбрат как на мускуле. Тогда можно будеть обходит поставив слово "Latest News" на правильный ответ и будеть отличать поля 1 и 4.

Как идея? Можно реализовать?
 
Ответить с цитированием

  #159  
Старый 23.11.2009, 08:07
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Ну да, согласен, но только тут не все так просто, как хотелось бы, вот классический пример access скули:

Цитата:
http://accashriners.com/news.asp?ID=-4+order+by+8
кол-во колонок 7 штук. Но при order+by+7 показывается ошибка. Т.е. есть граница, которую можно отследить, но нет четко выраженного сообщения, когда кол-во колонок подобранно верно. Есть когда больше, или меньше

И такая ситуация в большинстве access скуль. Так что алгоритм пока такой, т.к. он более универсальный

Последний раз редактировалось Pashkela; 23.11.2009 в 08:26..
 
Ответить с цитированием

  #160  
Старый 23.11.2009, 08:26
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

В этом случаи я вставляю
Цитата:
$a_error_code_column_more = "engine does not recognize"; # method ORDER BY - error code when column number is MORE
и легко обходится, но если бы ты сделал что можно было поставит если че: "no News that match that ID" на верный ответ
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Групарик 1.0 - скрипт для массовой рассылки приглашений на группы [В]Контакте HERO Покупка, продажа, услуги в Соц. Сетях 19 31.10.2009 10:26
Продажа от Goldriver'a Goldriver ICQ - Покупка, продажа 3 06.07.2009 20:15
Мобильные браузеры Skyfire 1.0 и Opera Mobile 9.7 jerrri Мировые новости 0 10.06.2009 18:29
Самая главная программа для Интернета: некоторые факты о веб-браузерах. FordMX Soft - Windows 4 17.04.2009 22:33
FreeDOS v 1.0 released spencer Мировые новости 12 11.09.2006 20:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ