PDA

Просмотр полной версии : Sql инъекция на www.islam.ru


Mobile
02.04.2006, 21:40
http://www.islam.ru/epressclub/rus.htm?id='
Главный мусульманский сайт.

drmist
02.04.2006, 21:57
Даешь свободу совести!
Алах агбар!

Mobile
02.04.2006, 22:21
Кстате...
при опубликовании данной уязвимости, я не хотел аскорбить или унизить достоинство мусульман, уязвимость была выложена с ознакомительной целью.
Просьба мусульманам-, понять правильно.

A110ut
02.04.2006, 22:22
Ты поакуратней там… еси мусы джихад объявят мы будим знать кто крайний :]

NaX[no]rT
02.04.2006, 22:32
ислам не трогай

Mobile
02.04.2006, 22:34
r†']ислам не трогай
Читай мой пост выше...

m0nzt3r
03.04.2006, 21:33
Нах, спасибо =)
Mobile ну ты хоть молодец написал что притензий ноль..другой бы написал фиг его знает что

k1b0rg
03.04.2006, 21:45
Mobile
если честно то ты уже напрягать начал, не одна из твоих уязвимостей не скуль. Гугль все юзают, но с УМОМ!
скуль это возможность внедриться в ЗАПРОС к базе. А у тебя ошибка КОНЕКТА к базе ,т.е. о запросе быть не может. Единственное что ты можешь выцепить при таких "багах"
1) имя юзера базы
2) host
3) серверный путь
но тогда надо и тему создавать соотвестующую, и пости все в одной теме, а то чо ты их разбросал по всему античату

m0nzt3r
03.04.2006, 21:48
да это как ты в свое время кроме пассив хсс не мог ничего находить :d

k1b0rg
03.04.2006, 21:51
монстр не гони, пройдись внимательнее по моим сайтам, там есть все
включая от раскрытия пути до пхп инклуда

SanyaX
03.04.2006, 22:06
Аха припоминаю были там Xss куча целая =)).