ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

01.07.2009, 02:27
|
|
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме: 14324684
Репутация:
3908
|
|
Сообщение от .:[melkiy]:.
Скуля?
Код:
http://www.zhytomyr.ukrtelecom.ua/offers/webcams?id=61
нет
__________________
Feci, quod potui. Faciant meliora potentes.
|
|
|

01.07.2009, 08:04
|
|
Познающий
Регистрация: 26.04.2008
Сообщений: 31
Провел на форуме: 31474
Репутация:
53
|
|
Народ. Помогите раскрутить скулю.
Код HTML:
http://www.berline.kiev.ua/?id=5
делаю запрос +union+select+1 - выводит ошибку бла-бла-бла different number of columns.
Прочитал про нее в большом FAQе jokester'a, но всеравно как-то "широко глаза" на этот трабл не открыло.
зы Если не трудно, то можно показать по подробнее на данном примере как добиться вывода запроса.
|
|
|

01.07.2009, 08:17
|
|
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме: 14324684
Репутация:
3908
|
|
Сообщение от pelligrim
Народ. Помогите раскрутить скулю.
Код HTML:
http://www.berline.kiev.ua/?id=5
делаю запрос +union+select+1 - выводит ошибку бла-бла-бла different number of columns.
Прочитал про нее в большом FAQе jokester'a, но всеравно как-то "широко глаза" на этот трабл не открыло.
зы Если не трудно, то можно показать по подробнее на данном примере как добиться вывода запроса.
http://www.berline.kiev.ua/?id=-1+union+select+version()--+
там 1 колонка, вывод в тайтле, смотри внимательней...
__________________
Feci, quod potui. Faciant meliora potentes.
|
|
|

01.07.2009, 12:51
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме: 4358210
Репутация:
2017
|
|
http://forum.antichat.ru/threadnav46016-782-10.html
 так ни кто и не ответит да??
|
|
|

01.07.2009, 12:58
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме: 11338585
Репутация:
441
|
|
Сообщение от HAXTA4OK
http://forum.antichat.ru/threadnav46016-782-10.html
 так ни кто и не ответит да??
В чём проблема использовать уже готовый сплойт? зачем тебе эта прога? ты вручную собрался перебирать?
|
|
|

01.07.2009, 14:40
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме: 4358210
Репутация:
2017
|
|
смысл не в сплоите а в том почему у меня так же не получается произвести SQL
и главный смысл мне понять как в коде найти SQL (явный код я знаю как там найти а тут не догодался бы) вот и пытался сделать так же ..НО борода
P.S. про сплоит речи не было
Последний раз редактировалось HAXTA4OK; 01.07.2009 в 14:45..
|
|
|

01.07.2009, 15:26
|
|
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме: 4532332
Репутация:
1196
|
|
>>код я знаю как там найти
сотсавь регулярку и парсь.
|
|
|

01.07.2009, 15:52
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от HAXTA4OK
смысл не в сплоите а в том почему у меня так же не получается произвести SQL
и главный смысл мне понять как в коде найти SQL (явный код я знаю как там найти а тут не догодался бы) вот и пытался сделать так же ..НО борода
P.S. про сплоит речи не было
Баг будет работать при register_globals=ON
Ну и разумеется если версию не пропатчили. Тот кусок кода который привёл ты не даёт полной картины. Фильтры там стоят вообще в другом файле, самого запроса у тебя тоже нет. Какого совета ты хочешь?
Перичитай статью Электа, посмотри ещё раз видио, если ты имея на руках сорцы не видишь по коду есть скуль или нет, то наверное нужно браться за то что попроще, а не задавать вопросы на которые нет ответов.
Это из серии "я подставил кавычку и у меня ошибка, как мне взломать сайт".
|
|
|

01.07.2009, 17:30
|
|
Новичок
Регистрация: 05.07.2008
Сообщений: 16
Провел на форуме: 64853
Репутация:
7
|
|
Народ вот нашел уязвимость,
http://www.rukso.ru/news/own/999190'+and+1=2+union+select+1,1,1,4,5,6,1+from+_m embers+--+
Но не могу подобрать колонки, можно отсюда чтонить выжать?
http://www.rukso.ru/admin/ - админка соответственно
|
|
|

01.07.2009, 18:36
|
|
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме: 14324684
Репутация:
3908
|
|
Сообщение от softrix
Народ вот нашел уязвимость,
http://www.rukso.ru/news/own/999190'+and+1=2+union+select+1,1,1,4,5,6,1+from+_m embers+--+
Но не могу подобрать колонки, можно отсюда чтонить выжать?
http://www.rukso.ru/admin/ - админка соответственно
Table 'rukso._members' doesn't exist
Ты бы сначала таблицу правильно подобрал...
__________________
Feci, quod potui. Faciant meliora potentes.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|