HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.10.2015, 21:48
TopTG
Новичок
Регистрация: 14.10.2015
Сообщений: 10
Провел на форуме:
3893

Репутация: 0
По умолчанию

Цитата:
Сообщение от R3hab  

Код HTML:
http://musics.bdwebs.tk/listen.php?id=fRh_vgS2dFE*
как то можно использовать эту ошибку?
и вам спасибо за ответ, по ссылке кнопка скачать.. дальше что делать как применять, пожалуйста не бросайте, объясните как надо я пойму.. очень нужны файлы!
 
Ответить с цитированием

  #2  
Старый 25.10.2015, 03:57
kpa6
Новичок
Регистрация: 04.09.2011
Сообщений: 25
Провел на форуме:
5046

Репутация: 0
По умолчанию

Приветствую!

Как в Metasploit подобрать нужный эксплоит?

Руками тыкать ужасно долго и нудно.

Есть ли альтернатива?
 
Ответить с цитированием

  #3  
Старый 25.10.2015, 15:19
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
Провел на форуме:
344922

Репутация: 75


По умолчанию

как крутится Инъекция в LIMIT после ORDER BY?
 
Ответить с цитированием

  #4  
Старый 25.10.2015, 16:42
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
Провел на форуме:
179197

Репутация: 25


По умолчанию

Цитата:
Сообщение от qaz  

как крутится Инъекция в LIMIT после ORDER BY?
PROCEDURE ANALYSE мб?
 
Ответить с цитированием

  #5  
Старый 25.10.2015, 17:01
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
Провел на форуме:
344922

Репутация: 75


По умолчанию

Цитата:
Сообщение от Br@!ns  

PROCEDURE ANALYSE мб?
хз,

к примеру запрос

select * from article order by id limit 100,25

как мне составить запрос на выборку из другой таблици?
 
Ответить с цитированием

  #6  
Старый 25.10.2015, 17:34
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от qaz  

хз,
к примеру запрос
select * from article order by id limit
100
,25
как мне составить запрос на выборку из другой таблици?
вам выше подсказали. либо blind, либо error-based. на рдоте есть статья
 
Ответить с цитированием

  #7  
Старый 25.10.2015, 17:42
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
Провел на форуме:
344922

Репутация: 75


По умолчанию

Цитата:
Сообщение от yarbabin  

вам выше подсказали. либо blind, либо error-based. на рдоте есть статья
что мне подсазали? мне написали пару слов

Цитата:
Сообщение от None  
PROCEDURE ANALYSE мб?
вот я спросил как составить запрос, так как мало представляю о том что можно вставить после лимита

ПС: рдот лежит уже давно
 
Ответить с цитированием

  #8  
Старый 25.10.2015, 21:56
}{@ker
Новичок
Регистрация: 27.04.2007
Сообщений: 4
Провел на форуме:
6240

Репутация: 1
По умолчанию

phpMyAdmin/scripts/setup.php.Что можете посоветовать?

http://s020.radikal.ru/i723/1510/c2/4993371de002.png
 
Ответить с цитированием

  #9  
Старый 25.10.2015, 22:31
Roger96
Новичок
Регистрация: 13.10.2015
Сообщений: 18
Провел на форуме:
5139

Репутация: 0
По умолчанию

Burp нашел такие sql: http://i.shotnes.com/a/25/kd5e0ash.k...d2001b6373.png

как с них базу снять?

sqlmap пишет все параметны not injectable,sqldumper пишет просто mysql
 
Ответить с цитированием

  #10  
Старый 25.10.2015, 22:53
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
Провел на форуме:
182660

Репутация: 324


По умолчанию

Цитата:
Сообщение от qaz  

хз,
к примеру запрос
select * from article order by id limit
100
,25
как мне составить запрос на выборку из другой таблици?
Вывод ошибок есть?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.