ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

26.02.2015, 23:43
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от vikler
Ребят, помогите советом.
Есть очень важный для меня сайт, там MsSQLi,казалось бы, всё круто, но при попытке какого-то минимального подобия дампа уходит в даун всё приложение Connection max pool size overloaded.
И потом ждать почти день его возращения (благо, что это страница на сайте, которой уже не пользуются, так что не замечают).
Так вот, вроде в sqlmap'е приноровилась ставить delay 5 time-sec 80, но это просто ужас как медленно.
Всё бы ничего, но на этом сайте более 25к юзеров, это же займёт года слить всё
(
Кто-нибудь помогите неопытной девушке советом, а? Я в отчаянии
админка есть? может слить только администраторов и залиться?
|
|
|

28.02.2015, 00:39
|
|
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме: 26437
Репутация:
-2
|
|
sql инъекция
Помогите пожалуйста
когда делаю запрос через order by дает такой ответ
A Database Error Occurred
Error Number: 1054
Unknown column '3_order_by_80' in 'where clause'
SELECT * FROM authors where id=3_order_by_80 limit 0,1
можно из бд что то вытащить?
|
|
|

28.02.2015, 02:13
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от teh
Помогите пожалуйста
когда делаю запрос через order by дает такой ответ
A Database Error Occurred
Error Number: 1054
Unknown column '3_order_by_80' in 'where clause'
SELECT * FROM authors where id=3_order_by_80 limit 0,1
можно из бд что то вытащить?
откуда нижнее подчеркивание? почему limit? перечитайте статьи по sqli и пройдите хотя бы базовое введение в sql
|
|
|

28.02.2015, 02:33
|
|
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме: 26437
Репутация:
-2
|
|
Сообщение от faza02
откуда нижнее подчеркивание? почему limit? перечитайте статьи по sqli и пройдите хотя бы базовое введение в sql
нет, я набираю 3 order by 80--
а в ответ получаю
A Database Error Occurred
Error Number: 1054
Unknown column '3_order_by_80' in 'where clause'
SELECT * FROM authors where id=3_order_by_80 limit 0,1
|
|
|

28.02.2015, 04:43
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме: 70640
Репутация:
0
|
|
Сообщение от teh
нет, я набираю 3 order by 80--
а в ответ получаю
A Database Error Occurred
Error Number: 1054
Unknown column '3_order_by_80' in 'where clause'
SELECT * FROM authors where id=3_order_by_80 limit 0,1
"набери" 3+order+by+80-- или 3/**/order/**/by/**/80--
|
|
|

28.02.2015, 11:49
|
|
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме: 26437
Репутация:
-2
|
|
Сообщение от kingbeef
"набери" 3+order+by+80-- или 3/**/order/**/by/**/80--
да, я набирал, но выдает ошибку
An Error Was Encountered
The URI you submitted has disallowed characters.
И на коментарий и на плюс
|
|
|

28.02.2015, 13:13
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Сообщение от teh
да, я набирал, но выдает ошибку
An Error Was Encountered
The URI you submitted has disallowed characters.
И на коментарий и на плюс
Так можно долго гадать какой вариант сработает, и по сути получается один оффтоп, хотите увидеть результат, публикуйте ссылку.
|
|
|

28.02.2015, 19:43
|
|
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме: 26437
Репутация:
-2
|
|
Сообщение от winstrool
Так можно долго гадать какой вариант сработает, и по сути получается один оффтоп, хотите увидеть результат, публикуйте ссылку.
http://4vlada.com/blogs/3
|
|
|

01.03.2015, 12:34
|
|
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
Провел на форуме: 94006
Репутация:
24
|
|
Есть способ заливки шелла через infophp.php при отсутствии инклуда?!
|
|
|

01.03.2015, 12:44
|
|
Новичок
Регистрация: 07.11.2013
Сообщений: 12
Провел на форуме: 2764
Репутация:
0
|
|
Сообщение от Unknowhacker
Есть способ заливки шелла через infophp.php при отсутствии инклуда?!
есть, но необходимо наличие фтп или цпанель
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|