HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.10.2017, 17:18
progxaker
Guest
Сообщений: n/a
Провел на форуме:
574

Репутация: 0
По умолчанию

Захотелось мне найти программу для Steam Injection, забил в Google и тут попался сайт zHacker.net. Ранее Я на него заходил и поэтому решил зарегистрируюсь. Всё сделал, пошёл в настройки профиля, изменил на нужные мне параметры, кроме пароля, тут специально ввёл три раза один и тот же пароль, вдруг так надо, и нажимаю "Сохранить профиль".

Тут ошибка, думаю ну ладно, хотя как раз на это время люблю SQL Injection. Думаю надо как-то этим воспользоваться, но знания увы не позволили ничего сделать, кроме как попытаться сделать инъекцию. Но после трёх запросов sqlmap, сервер блокирует все порты и через некоторое время, опять разрешает.

Поэтому хочу всем рассказать об этой ошибки. Может кто-то поможет мне, хотя бы советами или сам сграбит все columns) В любом случае, Я рассказал об ошибке.

Screenshots - https://imgur.com/a/wZKjK
 
Ответить с цитированием

  #2  
Старый 02.10.2017, 19:11
Zen1T21
Guest
Сообщений: n/a
Провел на форуме:
51991

Репутация: 2
По умолчанию

По-моему здесь кодер просто неверно запрос составил, нет колонки timezone в БД.
 
Ответить с цитированием

  #3  
Старый 02.10.2017, 20:11
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

На кавычку ругнулся бы ошибкой синтаксиса
 
Ответить с цитированием

  #4  
Старый 02.10.2017, 20:18
progxaker
Guest
Сообщений: n/a
Провел на форуме:
574

Репутация: 0
По умолчанию

Цитата:
Сообщение от SooLFaa  
SooLFaa said:

На кавычку ругнулся бы ошибкой синтаксиса
Нет, просто нет колонки timezone в БД

Цитата:
Сообщение от Zen1T21  
Zen1T21 said:

По-моему здесь кодер просто неверно запрос составил, нет колонки timezone в БД.
Но есть же методы sql injection через sql error
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ