HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16241  
Старый 02.02.2011, 01:39
bassoto
Новичок
Регистрация: 26.02.2009
Сообщений: 2
Провел на форуме:
2267

Репутация: 0
По умолчанию

Нашол 90 уязвимостей

Уязвимости для sql injecion, нужно скачать весь сайт с базой и скриптами.Подскажите как или за отдельную плату можете это сделать?

Сайт lbss.lv
 
Ответить с цитированием

  #16242  
Старый 02.02.2011, 02:49
novi4ek92
Guest
Сообщений: n/a
Провел на форуме:
8581

Репутация: -5
По умолчанию

www.blabla.com/posting.php?mode=post&f='&sid=1d83ba1228e6ef2a1f3e 4ea8afc88e88

показывает:

Warning: strtr() [function.strtr]: The second argument is not an array in /home/mastery/blabla.com/includes/session.php on line 2184

Fatal error: template->_tpl_load_file(): File /message_body.html does not exist or is empty in /home/mastery/blabla.com/includes/functions_template.php on line 63

пошарил античат,гугл,хакер ру,начал перебирать +unon+select+1,2,3

www.blabla.com/posting.php?mode=post&f='&sid=-1d83ba1228e6ef2a1f3e4ea8afc88e88+unon+select+1,2,3 ,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,2 2,23,24,25,26,27,28,29,30

дошел до 30 безрезультатно.показывает все тоже сообшениею.обьясните плиз может что то не так делаю???и как надо делать
 
Ответить с цитированием

  #16243  
Старый 02.02.2011, 02:55
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от novi4ek92  
novi4ek92 said:
www.blabla.com/posting.php?mode=post&f='&sid=1d83ba1228e6ef2a1f3e 4ea8afc88e88
показывает:
Warning: strtr() [function.strtr]: The second argument is not an array in /home/mastery/blabla.com/includes/session.php on line 2184
Fatal error: template->_tpl_load_file(): File /message_body.html does not exist or is empty in /home/mastery/blabla.com/includes/functions_template.php on line 63
пошарил античат,гугл,хакер ру,начал перебирать +unon+select+1,2,3
www.blabla.com/posting.php?mode=post&f='&sid=-1d83ba1228e6ef2a1f3e4ea8afc88e88+unon+select+1,2,3 ,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,2 2,23,24,25,26,27,28,29,30
дошел до 30 безрезультатно.показывает все тоже сообшениею.обьясните плиз может что то не так делаю???и как надо делать
Это не ошибка БД, тут нет инъекции.
 
Ответить с цитированием

  #16244  
Старый 02.02.2011, 03:17
novi4ek92
Guest
Сообщений: n/a
Провел на форуме:
8581

Репутация: -5
По умолчанию

Цитата:
Сообщение от Redwood  
Redwood said:
Это не ошибка БД, тут нет инъекции.
а инклуд здесь можно сделать?
 
Ответить с цитированием

  #16245  
Старый 02.02.2011, 04:52
CheatCodeX
Guest
Сообщений: n/a
Провел на форуме:
623

Репутация: 0
По умолчанию

http://3389.ru/servers?sort=199 ПОмогите пожалуйста тут просто ошибка?или тут есть сукль.
 
Ответить с цитированием

  #16246  
Старый 02.02.2011, 13:47
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Да скуль там походу, только пробелы что-то режет.
 
Ответить с цитированием

  #16247  
Старый 02.02.2011, 14:11
Dare
Новичок
Регистрация: 26.04.2010
Сообщений: 26
Провел на форуме:
136979

Репутация: 53
Отправить сообщение для Dare с помощью ICQ
По умолчанию

Цитата:
Сообщение от CheatCodeX  
CheatCodeX said:
http://3389.ru/servers?sort=199 ПОмогите пожалуйста тут просто ошибка?или тут есть сукль.
Тут НЕТ sql инъекции!
 
Ответить с цитированием

  #16248  
Старый 02.02.2011, 14:49
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

инъекция там в order by но все не алфовитно-цифровые символы обрезаются
 
Ответить с цитированием

  #16249  
Старый 02.02.2011, 16:07
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Цитата:
Сообщение от Seravin  
Seravin said:
инъекция там в order by но все не алфовитно-цифровые символы обрезаются
Есть идеи по обходу?
 
Ответить с цитированием

  #16250  
Старый 02.02.2011, 18:00
Samael91
Guest
Сообщений: n/a
Провел на форуме:
14366

Репутация: 0
По умолчанию

Подскажите пожалуйста это PHP-inj?

http://smsa.net.ru/tv/index.php?id=1h
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ