HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15601  
Старый 14.11.2010, 20:42
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Здесь есть SQL-inj?

http://www.vedicbooks.net/advanced_search_result.php?inc_subcat=1&keywords=R oy%20Eugene%20Davis&search_in_description=1'
 
Ответить с цитированием

  #15602  
Старый 14.11.2010, 21:31
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Здесь есть SQL-inj?
http://www.vedicbooks.net/advanced_search_result.php?inc_subcat=1&keywords=R oy%20Eugene%20Davis&search_in_description=1'
нету
 
Ответить с цитированием

  #15603  
Старый 14.11.2010, 21:39
JohnnyBGoode
Guest
Сообщений: n/a
Провел на форуме:
8669

Репутация: 5
По умолчанию

http://kommok.ru/index.php

Подскажите как здесь провести инъекцию.Метод POST,инъекция типа Blind,уязвимые параметры и в форме поиска ,и в форме голосования,по крайней мере так определил Acunetix Web Scanner

Я пока еще не очень дружу с Blind Sql,а тут плюс к этому еще и POST метод,что не добавляет удобства
 
Ответить с цитированием

  #15604  
Старый 14.11.2010, 23:28
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от JohnnyBGoode  
JohnnyBGoode said:
http://kommok.ru/index.php
Подскажите как здесь провести инъекцию.Метод POST,инъекция типа Blind,уязвимые параметры и в форме поиска ,и в форме голосования,по крайней мере так определил Acunetix Web Scanner
Я пока еще не очень дружу с Blind Sql,а тут плюс к этому еще и POST метод,что не добавляет удобства
тулза от пашкелы, на форуме есть , юзай поиск
 
Ответить с цитированием

  #15605  
Старый 14.11.2010, 23:32
BuG_4F
Участник форума
Регистрация: 20.05.2008
Сообщений: 144
Провел на форуме:
1436858

Репутация: 171
Отправить сообщение для BuG_4F с помощью ICQ
По умолчанию

Тут есть скуль ?

http://sochi.com/pages/?id=-400+union+select+load_file('/etc/passwd')+from+mysql.user+--

По идее :

http://sochi.com/pages/?id=400

А с "-" выдаёт другой результат.

http://sochi.com/pages/?id=-400
 
Ответить с цитированием

  #15606  
Старый 14.11.2010, 23:34
Unknown
Guest
Сообщений: n/a
Провел на форуме:
34733

Репутация: 83
По умолчанию

Цитата:
Сообщение от BuG_4F  
BuG_4F said:
Тут есть скуль ?
http://sochi.com/pages/?id=-400+union+select+load_file('/etc/passwd')+from+mysql.user+--
По идее :
http://sochi.com/pages/?id=400
А с "-" выдаёт другой результат.
http://sochi.com/pages/?id=-400
Бред, нету конечно.
 
Ответить с цитированием

  #15607  
Старый 14.11.2010, 23:36
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от BuG_4F  
BuG_4F said:
Тут есть скуль ?
http://sochi.com/pages/?id=-400+union+select+load_file('/etc/passwd')+from+mysql.user+--
По идее :
http://sochi.com/pages/?id=400
А с "-" выдаёт другой результат.
http://sochi.com/pages/?id=-400
мдя.... слов нет....почитайка молодой человек про скули....
 
Ответить с цитированием

  #15608  
Старый 14.11.2010, 23:47
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
Провел на форуме:
390073

Репутация: 44
По умолчанию

BuG_4F, ты не правильно понял мысль. проверяй, выполняется ли арифметическое действие, например ?id=400-1 , если появляется содержимое, которое должно появится при id=399, то можно говорить о иньекции.
 
Ответить с цитированием

  #15609  
Старый 15.11.2010, 00:02
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от svesve  
svesve said:
Друзья помогите найти админку
http://loesk.ru/
я уже все перерыл
http://old.lenenergo.ru/files/
 
Ответить с цитированием

  #15610  
Старый 15.11.2010, 00:22
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме:
1734541

Репутация: 214


По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
http://old.lenenergo.ru/files/
причем тут это?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ