ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #121  
Старый 16.11.2009, 05:51
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

в общем перекачайте, исправления появились
 
Ответить с цитированием

  #122  
Старый 16.11.2009, 06:57
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от Pashkela  
в общем перекачайте, исправления появились
сорец или видео перекачать? Думаю в сорце все таки спросил
 
Ответить с цитированием

  #123  
Старый 16.11.2009, 10:33
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

ну пока еще сыровато, convert int надо добавит на error based. а так стандартные скули запросто сливает
 
Ответить с цитированием

  #124  
Старый 16.11.2009, 13:21
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

update MSSQL:

добавлен convert(int,.....)

1- юзать, 0 - не юзать

как обычно первый пост
 
Ответить с цитированием

  #125  
Старый 17.11.2009, 01:21
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от Pashkela  
update MSSQL:

добавлен convert(int,.....)

1- юзать, 0 - не юзать

как обычно первый пост
как добвать хост на конверт? типа:
Цитата:
http://localhost/script.asp?id=1'+and+1=
или
Цитата:
http://localhost/script.asp?id=1'
 
Ответить с цитированием

  #126  
Старый 17.11.2009, 01:24
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

есть же видео, вместо

http://localhost/script.asp?id=1'+and+1=@@version

в прогу надо вставить

http://localhost/script.asp?id=1'+and+1=
 
Ответить с цитированием

  #127  
Старый 17.11.2009, 04:56
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

update: оптимизация меню +:

PostgreSQL injection:

- Многопоточный
- Post/Get/Cookies/Proxy & etc.
- Возможность задавать в настройках data type принтабельного поля ("text" - default)
- Авто CHR(data)||
- Остальное все тоже самое, что и в mysql

Вывод на экран и сохранение в файл. Видео прилагается

режим PostgreSQL injection

Обновления как всегда в первом посте темы, скрипт в UTF-8

Последний раз редактировалось Pashkela; 17.11.2009 в 06:43..
 
Ответить с цитированием

  #128  
Старый 17.11.2009, 09:21
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

А вот и постгрес =)
 
Ответить с цитированием

  #129  
Старый 17.11.2009, 20:27
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

update: устранение серьезных багов после "оптимизации меню" - половина режимов были просто нерабочие (сорри)

как всегда в первом посте

PS: При blind sql-inj особое значение имеет timeout

Пишите о тех багах, что нашли сами, одному уже сложно перелопачивать такую кучу кода

Последний раз редактировалось Pashkela; 17.11.2009 в 21:29..
 
Ответить с цитированием

  #130  
Старый 18.11.2009, 19:43
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

udate:

Sybase SQL injection:

- Пока в один поток (специфика sybase sql inj)
- Post/Get/Cookies/Proxy & etc.
- Не требуется подбор кол-ва колонок и поиск принтабельной
- Возможность задавать тип конвертации данных для вызова ошибки (numeric, integer & etc)
- Авто hex(data)||
- Дампит все БД, все таблицы (плюс ID), все колонки из выбранной таблицы (плюс ID) + данные из таблиц - пока только одну запись, не разобрался пока с перебором когда нет autoincriment полей, ждем, когда выздоровеет Scipio

Вывод на экран и сохранение в файл. Видео прилагается

видео: режим Sybase SQL injection

Последний раз редактировалось Pashkela; 18.11.2009 в 20:53..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Групарик 1.0 - скрипт для массовой рассылки приглашений на группы [В]Контакте HERO Покупка, продажа, услуги в Соц. Сетях 19 31.10.2009 10:26
Продажа от Goldriver'a Goldriver ICQ - Покупка, продажа 3 06.07.2009 20:15
Мобильные браузеры Skyfire 1.0 и Opera Mobile 9.7 jerrri Мировые новости 0 10.06.2009 18:29
Самая главная программа для Интернета: некоторые факты о веб-браузерах. FordMX Soft - Windows 4 17.04.2009 22:33
FreeDOS v 1.0 released spencer Мировые новости 12 11.09.2006 20:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ