ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7771  
Старый 21.06.2009, 01:58
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

смотря какая фильтрация - есть грамотная, и ничего сделать нельзя, а есть дурацкая, и тогда можно всё. Мало инфы выдаешь - столько тусить УЖЕ на ачаде и так тупить, есть ли ошибки, выводящиеся на экран, нет их, и etc. Выдавай сразу МНОГО, ОЧЕНЬ МНОГО, ПО МАКСИМУМУ инфы, не заставляй флудить, ибо ведет такое общение к полному игнору

ЗЫЖ Надо же, успел отпостить))

Вот по результатам выводимых ошибок и ориентируйся - SELECT FROM, SElecT FrOM, selSELECTect FrFRomOM и etc. Пробуй в общем

Последний раз редактировалось Pashkela; 21.06.2009 в 02:01..
 
Ответить с цитированием

  #7772  
Старый 21.06.2009, 11:42
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

select from насколько я помню это древняя защита sweb-хостинга
Отправляй данные не Гетом, а Постом
https://forum.antichat.ru/showthread.php?t=56409

Последний раз редактировалось Spyder; 21.06.2009 в 11:44..
 
Ответить с цитированием

  #7773  
Старый 21.06.2009, 13:23
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

выудил из бд... но я не знаю что здесь за хеш, кто может мне помочь, буду очень благодарен
smomanyi:a750e0be90a80128d99c46278e3c2af47fa83a162 72fe77e8596da00d34fdda9
jmgutu:1c8bfe8f801d79745c4631d09fff36c82aa37fc4cce 4fc946683d7b336b63032
 
Ответить с цитированием

  #7774  
Старый 21.06.2009, 13:37
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

SHA-256 походу
 
Ответить с цитированием

  #7775  
Старый 21.06.2009, 14:50
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gorev  
выудил из бд... но я не знаю что здесь за хеш, кто может мне помочь, буду очень благодарен
smomanyi:a750e0be90a80128d99c46278e3c2af47fa83a162 72fe77e8596da00d34fdda9
jmgutu:1c8bfe8f801d79745c4631d09fff36c82aa37fc4cce 4fc946683d7b336b63032
http://www.insidepro.com/hashes.php?lang=eng
ищи и сравнивай
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #7776  
Старый 21.06.2009, 15:00
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Не надо ничего искать и сравнивать, всё уже сделано до нас:

http://bug-track.ru/prog/encoder1.0.rar - вставить хеш и посмотреть вниз
 
Ответить с цитированием

  #7777  
Старый 22.06.2009, 02:51
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Вопрос по скуле.
Имеем:
http://stat.vbios.com/bf2/?rid=19708+union+select+1,2,3,4,5,6,7,8,9,10,11,12 ,13,14,15,16 -- 1
http://stat.vbios.com/bf2/?rid=19708+order+by+16 -- 1
Чтоже не правильно то,пишет все время что колумнов не правильно подобрал я
Tables: kills, maps

Последний раз редактировалось m0Hze; 22.06.2009 в 02:54..
 
Ответить с цитированием

  #7778  
Старый 22.06.2009, 03:35
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

хз короче, но вот это:

Код:
http://stat.vbios.com/bf2/?rid=19708+or+1=1+and+substring(version(),1,1)=5
отличается от всего остального
 
Ответить с цитированием

  #7779  
Старый 22.06.2009, 09:58
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

значит читай про BLIND-SQL там поймешь как ее раскрутить
 
Ответить с цитированием

  #7780  
Старый 22.06.2009, 12:29
WinMain()
Banned
Регистрация: 22.06.2009
Сообщений: 1
Провел на форуме:
13369

Репутация: -20
По умолчанию

Слышал что в ллокальном инклуде можно залить шелл удалённо. Это действительно так? и каким способом? подскажите плиз.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ