HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14641  
Старый 07.08.2010, 22:22
Star_s
Новичок
Регистрация: 04.02.2010
Сообщений: 13
Провел на форуме:
72930

Репутация: 0
По умолчанию

ILYAtirtir, что "да уж"? Что такого необычного?
 
Ответить с цитированием

  #14642  
Старый 07.08.2010, 22:24
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

В лс тогда кинь ссылку если палить не хочешь
 
Ответить с цитированием

  #14643  
Старый 07.08.2010, 22:33
Star_s
Новичок
Регистрация: 04.02.2010
Сообщений: 13
Провел на форуме:
72930

Репутация: 0
По умолчанию

ILYAtirtir, вот линк

http://ahotel-spb.ru/additional_search/

POSTом отправляешь запрос:

search[s_hotel_name]=%25&search[s_hotel_region]=12&search[s_hotel_pay]=0&search[s_hotel_station]=0&search[s_hotel_adults]=1&search[s_hotel_subway]=0&amenidh[]=12&amenidh[]=13-1&amenidr[]=

ошибка:

Цитата:
Сообщение от None  
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '12,13-1 group by ah.id order by ah.hotel_rating desc' at line 19
 
Ответить с цитированием

  #14644  
Старый 08.08.2010, 04:24
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
Отправить сообщение для zlo12 с помощью ICQ
По умолчанию

нашёл скулю, узнал колличество столюбцов, но при попытке узнать имя таблицы лезет такая шляпа.

Цитата:
Сообщение от None  
SELECT Error: Access denied for user 'sitename_mysql'@'ip.ip.ip.ip' to database 'information_schema'
что делать?
 
Ответить с цитированием

  #14645  
Старый 08.08.2010, 04:27
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от zlo12  
zlo12 said:
нашёл скулю, узнал колличество столюбцов, но при попытке узнать имя таблицы лезет такая шляпа.
что делать?
видно что не знаете английский.

нету доступа к базе information_schema
 
Ответить с цитированием

  #14646  
Старый 08.08.2010, 04:35
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
Отправить сообщение для zlo12 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
видно что не знаете английский.
нету доступа к базе information_schema
дык это-то я понял, а обойти никак?
 
Ответить с цитированием

  #14647  
Старый 08.08.2010, 04:36
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

брут таблиц и колонок
 
Ответить с цитированием

  #14648  
Старый 08.08.2010, 04:45
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
Отправить сообщение для zlo12 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Seravin  
Seravin said:
брут таблиц и колонок
ок, спс, помогло
 
Ответить с цитированием

  #14649  
Старый 08.08.2010, 16:42
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

нашел скул на одном сайте , раскрутил все норм. потом узнал что есть тот же домен на других зонах .ca u .com , на них стоит тот же двиг но при попытке заюзать скул (+union+select и тд) выдает

"Forbidden

You don't have permission to access /index.php on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request." и так везде ((

можно както обойти фильтр ?
 
Ответить с цитированием

  #14650  
Старый 08.08.2010, 17:15
legaljo
Guest
Сообщений: n/a
Провел на форуме:
73373

Репутация: 7
По умолчанию

Продолжать крутить скули если появляется страница с надписью "hacking attempt"?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 5 (пользователей: 0 , гостей: 5)
 


Быстрый переход




ANTICHAT.XYZ