HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #691  
Старый 27.02.2017, 11:18
pastword
Guest
Сообщений: n/a
Провел на форуме:
3765

Репутация: 0
По умолчанию

Цитата:
Сообщение от [aywo  
"]
[aywo] said:

моя твоя не понимать....
тебе же написали НЕВЕРНОЕ КОЛИЧЕСТВО СТОЛБЦОВ. Какую длину и куда вводить ты её собрался? уж по таким простым инъектам тысячи статей написано
привет! дело в том что количество столбцов я выяснил их 7 но чтобы получить информацию из infomation_schema приходится написать запрос который содержит более 30 символа, а в input-е ограничение. Нельзя ли как то обойти эту грань?
 
Ответить с цитированием

  #692  
Старый 27.02.2017, 13:47
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от pastword  
pastword said:

привет! дело в том что количество столбцов я выяснил их 7 но чтобы получить информацию из infomation_schema приходится написать запрос который содержит более 30 символа, а в input-е ограничение. Нельзя ли как то обойти эту грань?
Это делается легко просто нужно поймать POST запрос.Любои програмои

1 HackBar :: Дополнения Firefox

2 Burp Suite

3 Charles

4 Live HTTP Headers :: Дополнения Firefox
 
Ответить с цитированием

  #693  
Старый 22.03.2017, 12:58
kika21
Новичок
Регистрация: 02.10.2007
Сообщений: 5
Провел на форуме:
126007

Репутация: 1
Отправить сообщение для kika21 с помощью ICQ
По умолчанию

Ногами не пинать)

Есть три БД например:

1111

2222

3333

Например в БД 1111 присутствует таблица 'admin' с полями:

555:

-id

-pass

-username

666

777

Как мне заменить значение поля (например 'pass') в таблице 555 (БД 1111) одним запросом?

ТОесть, не писать пару запросов:

USE 1111 ;

а потом

UPDATE 1111 SET pass='3ca8600e6e503543e651b8f3f2a511cf' where id=1
 
Ответить с цитированием

  #694  
Старый 24.03.2017, 20:42
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

Цитата:
Сообщение от kika21  
kika21 said:

Ногами не пинать)
Есть три БД например:
1111
2222
3333
Например в БД 1111 присутствует таблица 'admin' с полями:
555:
-id
-pass
-username
666
777
Как мне заменить значение поля (например 'pass') в таблице 555 (БД 1111) одним запросом?
ТОесть, не писать пару запросов:
USE 1111 ;
а потом
UPDATE 1111 SET pass='3ca8600e6e503543e651b8f3f2a511cf' where id=1
UPDATE [ИМЯ СХЕМЫ].[ИМЯ БАЗЫ].[ИМЯ ТАБЛИЦЫ] SET pass='3ca8600e6e503543e651b8f3f2a511cf' where id=1

Просто полное имя таблиц указываешь с именем базы.
 
Ответить с цитированием

  #695  
Старый 25.03.2017, 12:47
pastword
Guest
Сообщений: n/a
Провел на форуме:
3765

Репутация: 0
По умолчанию

что нужно для того чтобы внести изминения в базу через sql-inject
 
Ответить с цитированием

  #696  
Старый 28.03.2017, 17:41
Waspick
Guest
Сообщений: n/a
Провел на форуме:
217

Репутация: 0
По умолчанию

Какие уязвимости есть в phpmyadmin 3.4.11.1 ? Версия не самая новая но именно по ней ни инфы ни эксплоитов не нашел
 
Ответить с цитированием

  #697  
Старый 07.04.2017, 18:41
gugu
Guest
Сообщений: n/a
Провел на форуме:
886

Репутация: 0
По умолчанию

Добрый день,я начинающий юзверь).Подскажите с чего начинать изучение веб-уязвимостей,или мне следует выучить для начала язык программирования(почему то охото с ассемблера начать)?Посоветуйте литературу и программы пожалуйста)
 
Ответить с цитированием

  #698  
Старый 07.04.2017, 19:01
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от gugu  
gugu said:

Добрый день,я начинающий юзверь).Подскажите с чего начинать изучение веб-уязвимостей,или мне следует выучить для начала язык программирования(почему то охото с ассемблера начать)?Посоветуйте литературу и программы пожалуйста)
с желания разбираться, точки отсчета там нету, инфы кругом полно
 
Ответить с цитированием

  #699  
Старый 07.04.2017, 19:18
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Цитата:
Сообщение от gugu  
gugu said:

Добрый день,я начинающий юзверь).Подскажите с чего начинать изучение веб-уязвимостей,или мне следует выучить для начала язык программирования(почему то охото с ассемблера начать)?Посоветуйте литературу и программы пожалуйста)
Для начала начни с этого, все подробно и по порядку расписано.

https://www.owasp.org/index.php/OWAS...le_of_Contents
 
Ответить с цитированием

  #700  
Старый 11.04.2017, 18:59
gugu
Guest
Сообщений: n/a
Провел на форуме:
886

Репутация: 0
По умолчанию

приветствую всех) подскажите на что я набрёл

[DATABASE]

C1=Provider=LCPI.IBProvider;data source=(здесь IP) :C:\WCDATA\Main\WC.GDB;ctype=win1251;user id=sysdba;auto_commit=true;password=masterkey

это я в локалке рабочей сервак нашёл и там строка в некоторых папках

искал хоть какие то пароли что бы кэрио выкл =(
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ