HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15451  
Старый 31.10.2010, 14:11
Koren
Новичок
Регистрация: 11.07.2009
Сообщений: 3
Провел на форуме:
19069

Репутация: 0
По умолчанию

Цитата:
Сообщение от nemaniak  
сразу идут ошибки или после какой-то записи?
сразу мен
 
Ответить с цитированием

  #15452  
Старый 31.10.2010, 15:23
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

Цитата:
Сообщение от Koren  
сразу мен
а по запросу в бразере например /detail.php?id=-99+/*!UnIoN+SeLeCt*/+1,2,3,state,5,6,7,8,9,10,11,12,13,14,15,16,17,18+ from+fuck_order+limit+1,1+--+

нормально выводит?
 
Ответить с цитированием

  #15453  
Старый 31.10.2010, 16:09
Koren
Новичок
Регистрация: 11.07.2009
Сообщений: 3
Провел на форуме:
19069

Репутация: 0
По умолчанию

Цитата:
Сообщение от nemaniak  
а по запросу в бразере например /detail.php?id=-99+/*!UnIoN+SeLeCt*/+1,2,3,state,5,6,7,8,9,10,11,12,13,14,15,16,17,18+ from+fuck_order+limit+1,1+--+
нормально выводит?
с коментарием -- да , в софте то же он

вернее нормально если добавить group _ concat
 
Ответить с цитированием

  #15454  
Старый 31.10.2010, 16:11
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

Цитата:
Сообщение от Koren  
с коментарием -- да , в софте то же он
Тогда хз, так не понять, вышли хотя б в личку скрин проги с твоим запросом
 
Ответить с цитированием

  #15455  
Старый 31.10.2010, 22:11
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

такая ситуация. на сайте mysql-inj. но user()=am***ag@nsite1.net

т.е. получается база на другом серве. прочитал mysql.user.

расшифровал пароли. нашел одного юзера у кого host=%

пытаюсь подключится к nsite1.net- выдает access denied

в чем может быть трабла?
 
Ответить с цитированием

  #15456  
Старый 31.10.2010, 22:14
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Цитата:
Сообщение от j0ker13  
такая ситуация. на сайте mysql-inj. но user()=am***ag@nsite1.net
т.е. получается база на другом серве. прочитал mysql.user.
расшифровал пароли. нашел одного юзера у кого host=%
пытаюсь подключится к nsite1.net- выдает access denied
в чем может быть трабла?
Не понял. Нормально объясни.
 
Ответить с цитированием

  #15457  
Старый 01.11.2010, 00:51
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от j0ker13  
такая ситуация. на сайте mysql-inj. но user()=am***ag@nsite1.net
т.е. получается база на другом серве. прочитал mysql.user.
расшифровал пароли. нашел одного юзера у кого host=%
пытаюсь подключится к nsite1.net- выдает access denied
в чем может быть трабла?
В том, что доступ к базе данных разрешен только с этого домена.
 
Ответить с цитированием

  #15458  
Старый 01.11.2010, 16:15
Malygos
Новичок
Регистрация: 09.10.2010
Сообщений: 3
Провел на форуме:
1153

Репутация: 0
По умолчанию

http://www.radioreference.com/apps/audio/?ctid=92

http://www.radioreference.com/apps/audio/?ctid=92' (opera, not firefox)

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'Ip.Ip.Ip.Ip' at line 1
 
Ответить с цитированием

  #15459  
Старый 01.11.2010, 16:52
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Цитата:
Сообщение от Malygos  
http://www.radioreference.com/apps/audio/?ctid=92
http://www.radioreference.com/apps/audio/?ctid=92' (opera, not firefox)
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'Ip.Ip.Ip.Ip' at line 1
Нету тут ничего.
 
Ответить с цитированием

  #15460  
Старый 01.11.2010, 18:23
Tw!m4
Познающий
Регистрация: 15.06.2007
Сообщений: 91
Провел на форуме:
261355

Репутация: 38
По умолчанию

есть уязвимый сайт:

Код:
www.site.com/index.php?login=&passwd='
кол-во столбцов подобрал, но почему то не выводит в какой колонке идет вывод на страницу.

подскажите чё нють плиз.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.