HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.03.2011, 15:17
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от freezed  
два запроса на странице, подставляя union select 1, первый становится верным, поэтому выдает ошибку со второго, в котором 3 поля, а подставив любое другое количество, ошибку выдаст первый запрос
крути через ошибку или вслепую
То, что там два запроса, это верно, но не нужно сразу советовать крутить как слепую.

Количество запросов на вывод не влияет, если вывод есть, то он будет.

1NtR0

http://forum.antichat.net/showpost.php?p=1047515&postcount=48

У тебя тоже самое, только вместо ошибки выводится сам запрос.
 
Ответить с цитированием

  #2  
Старый 05.03.2011, 15:20
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

та спалите же сайт, сколько страниц будете пантамиму делать?
 
Ответить с цитированием

  #3  
Старый 05.03.2011, 16:56
omg_it_glowZ
Познающий
Регистрация: 29.01.2011
Сообщений: 38
С нами: 8044886

Репутация: -2
По умолчанию

Цитата:
Сообщение от Seravin  
/thread148915-toolza.html вот тут хороший
Не помог, может можно какие-то символы поставить перед всеми этими именами, по типу знака "_" ?
 
Ответить с цитированием

  #4  
Старый 05.03.2011, 17:00
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

в тулзе есть такая возможность
 
Ответить с цитированием

  #5  
Старый 05.03.2011, 17:39
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от omg_it_glowZ  
Не помог, может можно какие-то символы поставить перед всеми этими именами, по типу знака "_" ?
Угадать префикс оооочень маленький процент.

Но если это популярная CMS, то есть специальные списки с популярными CMS'ками, где указано название CMS, список "интересных таблиц" (админы юзеры) и список колонок этих таблиц.

Ссылки не помню, но помню, что составлял данный список уважаемый ettee.
 
Ответить с цитированием

  #6  
Старый 06.03.2011, 15:36
exT1ma4ka
Новичок
Регистрация: 12.05.2010
Сообщений: 10
С нами: 8421163

Репутация: 0
По умолчанию

подскажите, - как можно обойти фильтрацию кавычки при SQL-INJ в mssql ? в том случае, если обычная кавычка ' заменяется на

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#DD0000"]'[/COLOR][/COLOR] 
и кавычка " заменяется на

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]quot[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
очень нужно..
 
Ответить с цитированием

  #7  
Старый 06.03.2011, 16:52
o'clock
Новичок
Регистрация: 16.05.2009
Сообщений: 12
С нами: 8940726

Репутация: 2
По умолчанию

Подскажите пожалуйста,что это значит.

Есть сайт,я искал xss, и в поиск вписал ript>alert()ript>

в итоге на сайте появилась вот такая штука

а также поиск ответил

Цитата:
Сообщение от None  
Поиск ript>
По запросу «ript> » ничего не найдено
что это может значить?
 
Ответить с цитированием

  #8  
Старый 06.03.2011, 18:12
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
С нами: 8982831

Репутация: 37
По умолчанию

Цитата:
Сообщение от o'clock  
Подскажите пожалуйста,что это значит.
Есть сайт,я искал xss, и в поиск вписал ript>alert()ript>
в итоге на сайте появилась вот такая штука

а также поиск ответил
что это может значить?
Поздравляю, ты нашел пассивную XSS.
 
Ответить с цитированием

  #9  
Старый 07.03.2011, 14:20
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Не могу добиться вывода.

http://art.uga.edu/people.php?id=5025+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17+--+
 
Ответить с цитированием

  #10  
Старый 07.03.2011, 14:21
asql
Познающий
Регистрация: 19.02.2011
Сообщений: 32
С нами: 8014646

Репутация: -3
По умолчанию

Лично для себя захотелось узнать, возможно ли провести sql'ку на

http://www.aratta-ukraine.com/sacred_ua.php?id=9999999

объясните плиз за +
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.