HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20111  
Старый 20.03.2012, 20:49
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
С нами: 8200406

Репутация: 38
По умолчанию

Дыры нету, просто при отрицательном параметре ошибка.
 
Ответить с цитированием

  #20112  
Старый 20.03.2012, 20:57
foma9999
Новичок
Регистрация: 05.01.2010
Сообщений: 9
С нами: 8603990

Репутация: 0
По умолчанию

Как узнать путь на хостинге, имея sql-inj?

Вот таблицы с данными админки нет, делаю

http://xxx/news.php?id=-1' UNION SELECT 1,2,3,4,5,6 INTO OUTFILE '1.txt' --

пишет

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1.txt --' at line 1
 
Ответить с цитированием

  #20113  
Старый 20.03.2012, 21:00
Facecontrol
Познающий
Регистрация: 12.03.2012
Сообщений: 40
С нами: 7457366

Репутация: 0
По умолчанию

Цитата:
Сообщение от Pirotexnik  
У них host одинаковый? Если нет, то понимать адекватно.
Если да - то админы мудаки.
Одинаковый.Что значит мудаки?
 
Ответить с цитированием

  #20114  
Старый 20.03.2012, 21:09
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

короче просто некоторым пользователям выставили ограничение на заливку файло,там обновление.

теперь надеюсь понятно?!?!

МУДАКИ-->значит мудаки
 
Ответить с цитированием

  #20115  
Старый 20.03.2012, 21:41
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
С нами: 8200406

Репутация: 38
По умолчанию

Мудаки, потому, что базу засирают.

foma9999, мм, похоже на error based, но очень странная. Я не смог раскрутить. Софт тоже не взял. Спроси у Ereee.
 
Ответить с цитированием

  #20116  
Старый 20.03.2012, 22:45
foma9999
Новичок
Регистрация: 05.01.2010
Сообщений: 9
С нами: 8603990

Репутация: 0
По умолчанию

http://i.imgur.com/y2VVs.png

http://i.imgur.com/ULCKV.png

Как сливать базу в таком виде?
 
Ответить с цитированием

  #20117  
Старый 20.03.2012, 22:51
KolosJey
Новичок
Регистрация: 21.12.2009
Сообщений: 0
С нами: 8625634

Репутация: 0
По умолчанию

Цитата:
Сообщение от Facecontrol  
Одинаковый.
так не бывает
 
Ответить с цитированием

  #20118  
Старый 20.03.2012, 23:30
foma9999
Новичок
Регистрация: 05.01.2010
Сообщений: 9
С нами: 8603990

Репутация: 0
По умолчанию

http://www.globalomsk.ru/directory/user.php

Есть sql?
 
Ответить с цитированием

  #20119  
Старый 21.03.2012, 00:09
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от foma9999  
Как узнать путь на хостинге, имея sql-inj?
Вот таблицы с данными админки нет, делаю
http://xxx/news.php?id=-1' UNION SELECT 1,2,3,4,5,6 INTO OUTFILE '1.txt' --
пишет
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1.txt --' at line 1
если есть права на чтение запись то прочитай файл etc/passwd

Цитата:
Сообщение от foma9999  
http://www.globalomsk.ru/directory/user.php
Есть sql?
да, там в форме входа
 
Ответить с цитированием

  #20120  
Старый 21.03.2012, 01:12
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
С нами: 8263766

Репутация: 11
По умолчанию

Цитата:
Сообщение от foma9999  
http://i.imgur.com/y2VVs.png
http://i.imgur.com/ULCKV.png
Как сливать базу в таком виде?
да вы уже со всем обленились((((

берите toolza,sqlmap и вперёд

я думаю такие посты либо сразу delete либо выговор какой нить,модеры позаботьтесь об этом
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.