Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

16.11.2009, 05:51
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
в общем перекачайте, исправления появились
|
|
|

16.11.2009, 06:57
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
Сообщение от Pashkela
в общем перекачайте, исправления появились
сорец или видео перекачать? Думаю в сорце все таки спросил
|
|
|

16.11.2009, 10:33
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
ну пока еще сыровато, convert int надо добавит на error based. а так стандартные скули запросто сливает
|
|
|

16.11.2009, 13:21
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
update MSSQL:
добавлен convert(int,.....)
1- юзать, 0 - не юзать
как обычно первый пост
|
|
|

17.11.2009, 01:21
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
Сообщение от Pashkela
update MSSQL:
добавлен convert(int,.....)
1- юзать, 0 - не юзать
как обычно первый пост
как добвать хост на конверт? типа:
http://localhost/script.asp?id=1'+and+1=
или
http://localhost/script.asp?id=1'
|
|
|

17.11.2009, 01:24
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
есть же видео, вместо
http://localhost/script.asp?id=1'+and+1=@@version
в прогу надо вставить
http://localhost/script.asp?id=1'+and+1=
|
|
|

17.11.2009, 04:56
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
update: оптимизация меню +:
PostgreSQL injection:
- Многопоточный
- Post/Get/Cookies/Proxy & etc.
- Возможность задавать в настройках data type принтабельного поля ("text" - default)
- Авто CHR(data)||
- Остальное все тоже самое, что и в mysql
Вывод на экран и сохранение в файл. Видео прилагается
режим PostgreSQL injection
Обновления как всегда в первом посте темы, скрипт в UTF-8
Последний раз редактировалось Pashkela; 17.11.2009 в 06:43..
|
|
|

17.11.2009, 09:21
|
|
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме: 3660186
Репутация:
905
|
|
А вот и постгрес =)
|
|
|

17.11.2009, 20:27
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
update: устранение серьезных багов после "оптимизации меню" - половина режимов были просто нерабочие (сорри)
как всегда в первом посте
PS: При blind sql-inj особое значение имеет timeout
Пишите о тех багах, что нашли сами, одному уже сложно перелопачивать такую кучу кода
Последний раз редактировалось Pashkela; 17.11.2009 в 21:29..
|
|
|

18.11.2009, 19:43
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
udate:
Sybase SQL injection:
- Пока в один поток (специфика sybase sql inj)
- Post/Get/Cookies/Proxy & etc.
- Не требуется подбор кол-ва колонок и поиск принтабельной
- Возможность задавать тип конвертации данных для вызова ошибки (numeric, integer & etc)
- Авто hex(data)||
- Дампит все БД, все таблицы (плюс ID), все колонки из выбранной таблицы (плюс ID) + данные из таблиц - пока только одну запись, не разобрался пока с перебором когда нет autoincriment полей, ждем, когда выздоровеет Scipio
Вывод на экран и сохранение в файл. Видео прилагается
видео: режим Sybase SQL injection
Последний раз редактировалось Pashkela; 18.11.2009 в 20:53..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|