ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3651  
Старый 12.11.2008, 15:37
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
Провел на форуме:
728470

Репутация: 115
По умолчанию

Цитата:
Сообщение от jokester  
Это судя по чему? Я не увидел, и даже если-бы она там была, это limit, скорее всего после order by, а это дохлый номер
Судя по тому, что другие параметры на сайте интвалятся, а этот выдает критическую ошибку, хотя конечно не факт.

А вот про то что в лимит инъекция "дохлый номер" это ты совсем зря. Просто сервер БД видимо какой то редкий.
 
Ответить с цитированием

  #3652  
Старый 12.11.2008, 15:56
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от prescott  
А вот про то что в лимит инъекция "дохлый номер" это ты совсем зря. Просто сервер БД видимо какой то редкий.
Вот инъекция в лимите
http://www.contactphoto.com/archive.php?search=&limit=1

Сдесь обычный мускул, ошибка выплёвывает весь запрос, что упрощает дело. Если это возможно, хотелось бы увидить реализацию
 
Ответить с цитированием

  #3653  
Старый 12.11.2008, 16:22
mishgan80
Новичок
Регистрация: 18.07.2007
Сообщений: 13
Провел на форуме:
289999

Репутация: 4
По умолчанию

мужики помогите, где здесь админка - www.loretta.ru
 
Ответить с цитированием

  #3654  
Старый 12.11.2008, 16:29
Hero1n
Новичок
Регистрация: 11.11.2008
Сообщений: 18
Провел на форуме:
295080

Репутация: 17
По умолчанию

Цитата:
мужики помогите, где здесь админка - www.loretta.ru
попробуй войти под администратором. там есть поля ввода. и там уже смотри, либо воспользуйся сканером, типо пельмешко и так далее.
 
Ответить с цитированием

  #3655  
Старый 12.11.2008, 16:46
mishgan80
Новичок
Регистрация: 18.07.2007
Сообщений: 13
Провел на форуме:
289999

Репутация: 4
По умолчанию

хм.... я вытащил пароль юзера root, но он туда не подходит, туда подходят только пароли обычных пользователей что и навело меня на мысль об использовании другоо входа для администраторов
 
Ответить с цитированием

  #3656  
Старый 12.11.2008, 18:19
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

2jokester
меня тоже интересует реализация инъекции после order и limit если таковая возможна.

если бы ордера не было то можно былобы union прикрутить, а так не получается. Есть идеи?
 
Ответить с цитированием

  #3657  
Старый 12.11.2008, 18:26
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от truelamer  
2jokester
меня тоже интересует реализация инъекции после order и limit если таковая возможна.

если бы ордера не было то можно былобы union прикрутить, а так не получается. Есть идеи?
Лично мне о такой возможности ничего не известно (если это мускул разумеется), но как видишь уважаемый prescott хоть и косвенно, но дал понять, что это возможно.
Ну что-ж линк я дал, надеюсь увидеть реализацию.
 
Ответить с цитированием

  #3658  
Старый 12.11.2008, 18:38
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

2jokester

А почему ругается при попытке завершить первый запрос ; ??

может он эти настройки сервера имел ввиду)

Последний раз редактировалось truelamer; 12.11.2008 в 18:40..
 
Ответить с цитированием

  #3659  
Старый 12.11.2008, 19:32
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

в mysql нельзя выполнять несколько запросов, разделяя их ;
 
Ответить с цитированием

  #3660  
Старый 12.11.2008, 20:54
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

; если не ошибаюсь означает конец запроса, проправьте если ошибаюсь
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ