HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20311  
Старый 04.04.2012, 22:50
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от Facecontrol  
Facecontrol said:
И ещё вопрос,что означает если при запросе на вывод данных из таблицы mysql выводится ошибка?
это означает что произошла ошибка
 
Ответить с цитированием

  #20312  
Старый 05.04.2012, 03:34
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

Цитата:
Сообщение от None  
Сообщение от Facecontrol
И ещё вопрос,что означает если при запросе на вывод данных из таблицы mysql выводится ошибка?
прав не хватает
 
Ответить с цитированием

  #20313  
Старый 05.04.2012, 11:46
Facecontrol
Guest
Сообщений: n/a
Провел на форуме:
13805

Репутация: 0
По умолчанию

А обойти это как нибудь можно?
 
Ответить с цитированием

  #20314  
Старый 05.04.2012, 12:14
rudolph
Guest
Сообщений: n/a
Провел на форуме:
4075

Репутация: 0
По умолчанию

Есть скрипт asp, выводящий новости, в котором подозреваю SQLi

Ситуация следующая:

когда передаю в id новости кавычку/двойную кавычку или 1'+--+ или 1'+;+ и т.д. он не выводит ничего... Но есть 1 вариант, вывод которого отличается от всех: 1'-- (то есть без пробела после кавычки) в этом случае выплевывает "The server (www.x.com) encountered an error attempting to respond to your request."

Почему при этом варианте вывод отличается и какой может быть вид sql-запроса?

Подумал что фильтруют пробелы изменил запрос на 1'/**/--/**/ получил вывод с ошибкой как при 1'-- и при 1'/**/or/**/1=1/* аналогично. Еще пробовал подбирать закрывающие скобки, ничего не менялось. Все эти случаи как с 1'--
 
Ответить с цитированием

  #20315  
Старый 05.04.2012, 18:07
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Добрый день, сть хсс вида:

[QUOTE="None"]
site.com/index.php?id="/>
 
Ответить с цитированием

  #20316  
Старый 05.04.2012, 18:09
mironich
Guest
Сообщений: n/a
Провел на форуме:
142623

Репутация: 19
По умолчанию

Цитата:
Сообщение от Pirotexnik  
Pirotexnik said:
Добрый день, сть хсс вида:
Как сначала отправить на ядовитую ссылку (либо просто слить куки), а потом вернуть юзера на нужную страницу?
Проблемма в том, что для кражи куков используется картинка, на которую и идет редирект. А с неё уже не выходит перенаправить(
Спасибо.
Сливаеш куки потом,

Код:
Code:
window.location = 'http://jghjhgk';
 
Ответить с цитированием

  #20317  
Старый 05.04.2012, 18:26
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

А как слить куки на сниффер без переадресации?
 
Ответить с цитированием

  #20318  
Старый 06.04.2012, 01:36
asiaman
Guest
Сообщений: n/a
Провел на форуме:
10268

Репутация: 0
По умолчанию

Подскажите, пожалуйста, что это за разновидность эдитора такая?



а то немного запутался. спасибо.
 
Ответить с цитированием

  #20319  
Старый 06.04.2012, 07:17
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Pirotexnik  
Pirotexnik said:
А как слить куки на сниффер без переадресации?
Через ифреем!
 
Ответить с цитированием

  #20320  
Старый 06.04.2012, 09:08
eclipse
Guest
Сообщений: n/a
Провел на форуме:
30555

Репутация: 85
По умолчанию

или через AJAX))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ