HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21061  
Старый 19.07.2012, 03:32
HeBepHyCb
Новичок
Регистрация: 12.07.2008
Сообщений: 0
С нами: 9384704

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
cat1vo, M_script, crookwach
Спасибо... буду рыть дальше ...

crookwach

Цитата:
Сообщение от None  
попробуй вместо /* поставить --
не канает, даже order by не удаётся так подобрать, сразу ошибки ...
 
Ответить с цитированием

  #21062  
Старый 19.07.2012, 05:01
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от HeBepHyCb  
Спасибо... буду рыть дальше ...
crookwach
не канает, даже order by не удаётся так подобрать, сразу ошибки ...
Долго писал ответ с разными вариантами, но потом вспомнил, про старый пост Джока по этой теме:

/threadnav43966-5-10.html

пост #48 - #50

если я правильно понял проблему
 
Ответить с цитированием

  #21063  
Старый 19.07.2012, 05:40
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от HeBepHyCb  
не канает, даже order by не удаётся так подобрать, сразу ошибки ...
group by как альтернатива много раз выручал, не стоит всегда зацикливаться лишь на order by.
 
Ответить с цитированием

  #21064  
Старый 19.07.2012, 13:32
gateout
Новичок
Регистрация: 10.07.2012
Сообщений: 15
С нами: 7284566

Репутация: 0
По умолчанию

Цитата:
Сообщение от HeaVeNSeR  
как раз оттуда скрипт и использовал) в /tmp файл создается,но заинклудить его не получается...((
тестировал предложенный по ссылке скрипт, он не верно номер файла в директории tmp показывает, поэтому ты проинклудить не можешь + файл очень быстро удаляется из директории tmp - ище более продвинутые скрипты) или сам напиши)
 
Ответить с цитированием

  #21065  
Старый 19.07.2012, 16:37
HeBepHyCb
Новичок
Регистрация: 12.07.2008
Сообщений: 0
С нами: 9384704

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
group by
как альтернатива много раз выручал, не стоит всегда зацикливаться лишь на order by.
Я имел ввиду что знак комментария "--" вместо "/*" не катируется в моём примере, ошибки сыпятся.

А с тобой согласен, больше вариантов - больше возможностей успешно провести инжект.

Позже попробую вариант от h00lyshit!, за что ему спасибо!
 
Ответить с цитированием

  #21066  
Старый 19.07.2012, 18:54
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

Цитата:
Сообщение от HeBepHyCb  
Я имел ввиду что знак комментария "--" вместо "/*" не катируется в моём примере, ошибки сыпятся.
На всякий случай напомню, что после "--" должен обязательно быть пробел "--+"
 
Ответить с цитированием

  #21067  
Старый 20.07.2012, 16:38
HeaVeNSeR
Новичок
Регистрация: 03.12.2008
Сообщений: 5
С нами: 9176819

Репутация: 1
По умолчанию

Ребят,возможно ли раскрутить скулю здесь? стоят фильтры(точно на select)

Цитата:
Сообщение от None  
http://www.sexzone.ro/search_get_residences.php?id=%2527
 
Ответить с цитированием

  #21068  
Старый 21.07.2012, 12:34
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Имхо WSO, остольные необходимые примочки что нехватает всегда можно привезать!!!
 
Ответить с цитированием

  #21069  
Старый 21.07.2012, 14:56
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

Какие к примеру примочки?
 
Ответить с цитированием

  #21070  
Старый 23.07.2012, 12:14
Kruzak
Участник форума
Регистрация: 21.12.2010
Сообщений: 126
С нами: 8101046

Репутация: 1
По умолчанию

Подскажите пожалуйста как вводить и хранить пароли юзеров в mysql?

у меня скрипт, есть регистрация. как при регистрации сохранять пароли в бд? фильтровать что-нибудь надо?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...