HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.06.2010, 08:08
DrakonSerg
Познающий
Регистрация: 16.04.2009
Сообщений: 81
С нами: 8984365

Репутация: 45
По умолчанию

Цитата:
Сообщение от Gorev  
EoGeneo,DrakonSerg....


"Господа, задающие вопросы:
хватит ПИСАТЬ, попробуйте сначала хоть что-то ЧИТАТЬ !!!" (с) Jokester
где почитать, уважаемый? Я кроме инфы, что нужно выводить через юнион селект или ордер би инфы не нашел.
Я бы с удовольствием сам бы поучился, но хз где учиться
 
Ответить с цитированием

  #2  
Старый 04.06.2010, 08:14
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от DrakonSerg  
где почитать, уважаемый? Я кроме инфы, что нужно выводить через юнион селект или ордер би инфы не нашел.
Я бы с удовольствием сам бы поучился, но хз где учиться
https://forum.antichat.ru/showpost.php?p=407227&postcount=3
Топик с маном по скулям.
 
Ответить с цитированием

  #3  
Старый 04.06.2010, 09:01
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Ладно вопрос по другому поствлю.
GROUP_CONCAT() - С помошью этого запроса в 5 ветке мускула можно получить список таблиц бд.
Какой запрос используется для получения списка в 4 ветке мускула.
 
Ответить с цитированием

  #4  
Старый 04.06.2010, 09:04
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от EoGeneo  
Ладно вопрос по другому поствлю.
GROUP_CONCAT() - С помошью этого запроса в 5 ветке мускула можно получить список таблиц бд.
Какой запрос используется для получения списка в 4 ветке мускула.
О МАЙ ГАД Ты непобедим!
Кури маны, чо такое group_concat().
Если следовать твоей логике, то concat_ws специально mysql разработчики сделали для хакеров, ну мол там user(),database(),version() выводить одним запросом, а так же юзеров, пассы и т.п.
Извеняюсь забыл ещё.

Последний раз редактировалось Ctacok; 04.06.2010 в 09:09..
 
Ответить с цитированием

  #5  
Старый 04.06.2010, 09:08
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от EoGeneo  
Ладно вопрос по другому поствлю.
GROUP_CONCAT() - С помошью этого запроса в 5 ветке мускула можно получить список таблиц бд.
Какой запрос используется для получения списка в 4 ветке мускула.
спусти тормозную жидкость...почитай ман по скулям... не раз уже тыкали носом в ман, неужели не хватает смелости все таки почитать что нибудь оттуда? тебе же сказали что информационная схема есть только в 5 версии мускула, а в 4 надо подбирать брутом..для этого есть куча утилит.. гугл тебе в помощь
 
Ответить с цитированием

  #6  
Старый 04.06.2010, 09:16
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Цитата:
Сообщение от Gorev  
спусти тормозную жидкость...почитай ман по скулям... не раз уже тыкали носом в ман, неужели не хватает смелости все таки почитать что нибудь оттуда? тебе же сказали что информационная схема есть только в 5 версии мускула, а в 4 надо подбирать брутом..для этого есть куча утилит.. гугл тебе в помощь
Спасибо, разобрался.
+
 
Ответить с цитированием

  #7  
Старый 04.06.2010, 11:34
haito
Новичок
Регистрация: 27.05.2010
Сообщений: 13
С нами: 8399502

Репутация: 0
По умолчанию

привет команде;

http://beinoma.com/details.php?prodid=974%27 <-не показывать изображения

я пробовал много методов, но никакого результата
Как можно "inject" этот сайт
 
Ответить с цитированием

  #8  
Старый 04.06.2010, 13:17
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Цитата:
Сообщение от haito  
привет команде;

http://beinoma.com/details.php?prodid=974%27 <-не показывать изображения

я пробовал много методов, но никакого результата
Как можно "inject" этот сайт
То что там инекция этот вопрос под самнением.
А второе, там еще и ошибки отключены.
 
Ответить с цитированием

  #9  
Старый 04.06.2010, 15:02
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от EoGeneo  
То что там инекция этот вопрос под сOмнением.
А второе, там еще и ошибки отключены.
молчал бы горе хакер...я утром тебе рекомендовал читать маны..так вот читай и не пости глупости, если ошибки нет это еще не значит что иньекции нет..

http://beinoma.com/details.php?prodid=547&cid=1'
Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /home/p14tnu81/public_html/details.php on line 57

http://beinoma.com/details.php?prodid=547&cid=1+union+select+1,2,3,4, 5--

Последний раз редактировалось Gorev; 04.06.2010 в 15:05..
 
Ответить с цитированием

  #10  
Старый 04.06.2010, 13:28
gromoza
Новичок
Регистрация: 21.12.2008
Сообщений: 24
С нами: 9151094

Репутация: 10
По умолчанию

Цитата:
Сообщение от haito  
привет команде;

http://beinoma.com/details.php?prodid=974%27 <-не показывать изображения

я пробовал много методов, но никакого результата
Как можно "inject" этот сайт
Дак попробуй написать
http://beinoma.com/details.php?prodid=974+and+1=1-- если отобразит
http://beinoma.com/details.php?prodid=974+and+1=2--
не отобразит, то крути как слепую.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.