HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.01.2011, 18:02
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8373596

Репутация: 0
По умолчанию

Цитата:
Сообщение от Фараон  
А что тебе нужно? не совсем понял.
Выше топик

/threadnav46016-1611-10.html
 
Ответить с цитированием

  #2  
Старый 13.01.2011, 18:20
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
С нами: 8456812

Репутация: 55
По умолчанию

Цитата:
Сообщение от Modex  
http://www.mirdoors.ru/login.php?link= А возможно ли тут что то сделать ?
Смотря что нужно?Ковычки там слешатся.Вот хсс отакэ можно http://www.mirdoors.ru/login.php?link=">alert('собери портфель на завтро')

Цитата:
Сообщение от valyka80  
Так базу найти не может.
Cannot get current db name!
Незнаю как ты там делал,но запрос с выводом проходит,правда это не поможет=\
 
Ответить с цитированием

  #3  
Старый 13.01.2011, 18:27
.while
Новичок
Регистрация: 22.02.2010
Сообщений: 5
С нами: 8534596

Репутация: 2
По умолчанию

Доброго времени суток.Посоветуйте хороший sql инжектор, помимо хавия и sqlhelper.Спасибо.)
 
Ответить с цитированием

  #4  
Старый 13.01.2011, 18:32
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8373596

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Незнаю как ты там делал,но запрос с выводом проходит,правда это не поможет=\
Да все у меня получилось пароли абра-када-бра.
 
Ответить с цитированием

  #5  
Старый 13.01.2011, 18:35
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от valyka80  
Незнаю как ты там делал,но запрос с выводом проходит,правда это не поможет=
Да все у меня получилось пароли абра-када-бра.
ну смотри, я думаю там пассы в откытом виде а не хеши..так как есть одна запись с цифровым пассом faran:123 , думаю что пассы просто арабской вязью написанны..и таким образом они выводится правильно не будут, сервак на винде .... честно сказать я не знаю что делать
 
Ответить с цитированием

  #6  
Старый 13.01.2011, 18:40
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8373596

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
ну смотри, я думаю там пассы в откытом виде а не хеши..так как есть одна запись с цифровым пассом faran:123 , думаю что пассы просто арабской вязью написанны..и таким образом они выводится правильно не будут, сервак на винде .... честно сказать я не знаю что делать
В двух пасах двоеточие стоит

ѼЕ*?ВЁ1½îî:FВђВ°вЂ*Вё2¥›ÞìgæXg Г†q

типа соль у них же с права на лево пишеться

ну не ставить же арабский языковый пакет
 
Ответить с цитированием

  #7  
Старый 14.01.2011, 14:55
artygrand
Новичок
Регистрация: 13.01.2011
Сообщений: 2
С нами: 8067926

Репутация: 0
По умолчанию

привет всем!

У меня вполне безобидная просьба

есть сайт - fansubs.ru

я с него хочу слить все файлы субтитров

вроде бы все там очевидно, нужно только по ссылкам вида fansubs.ru/base.php?srt=1 пройтись, но у них какая то защита теперь стоит и только при передаче данных из формы загрузка начинается.

причем, если отправлять форму с помощью жабаскрипта в цикле, то тоже выдается страничка, а не файл.

есть какие нибудь идеи по этому?
 
Ответить с цитированием

  #8  
Старый 14.01.2011, 14:58
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Цитата:
Сообщение от valyka80  
В двух пасах двоеточие стоит
ѼЕ*?ВЁ1½îî
:
FВђВ°вЂ*Вё2¥›ÞìgæXg Г†q
типа соль у них же с права на лево пишеться
ну не ставить же арабский языковый пакет
М.б. попробывать поиграться с кодировкой?

Цитата:
Сообщение от .while  
Доброго времени суток.Посоветуйте хороший sql инжектор, помимо хавия и sqlhelper.Спасибо.)
Лучший инжектор- собственные руки.

Из автоматических- SQLi Helper.
 
Ответить с цитированием

  #9  
Старый 14.01.2011, 15:31
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

мб всё таки тулза лучше чем sql helper?
 
Ответить с цитированием

  #10  
Старый 14.01.2011, 15:31
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Да да да, про нее забыл опять.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.