PDA

Просмотр полной версии : нид хелп


Flamer
07.10.2006, 22:57
Такс нашел вот что:
index.php?option=content&task=view&pass=6&Itemid=-1

Выдает значит:
MA DB function failed with error number 1064
х ЧБУ ПЫЙВЛБ Ч ЪБРТПУЕ. йЪХЮЙФЕ ДПЛХНЕОФБГЙА РП ЙУРПМШЪХЕНПК ЧЕТУЙЙ MySQL ОБ РТЕДНЕФ ЛПТТЕЛФОПЗП УЙОФБЛУЙУБ ПЛПМП '(); ' OR mm.menuid = '0') ORDER BY ordering' ОБ УФТПЛЕ 5 SQL=SELECT id, title, module, position, content, showtitle, params FROM mos_modules AS m, mos_modules_menu AS mm WHERE m.published='1' AND m.access <= '0' AND m.position='user2' AND mm.moduleid=m.id AND (mm.menuid = '-1'' OR mm.menuid = '0') ORDER BY ordering
SQL =
SELECT id, title, module, position, content, showtitle, params
FROM mos_modules AS m, mos_modules_menu AS mm
WHERE m.published='1' AND m.access <= '0' AND m.position='user2'
AND mm.moduleid=m.id
AND (mm.menuid = '-1'' OR mm.menuid = '0')
ORDER BY ordering


Вот решил проверить на выполнение скрипта:
index.php?option=content&task=view&pass=6&Itemid=-1'<script>alert();%20</script>
Работает....

Киньте плиз, либо линк, либо подскажите что дальше делать. Все расписывать не обязательно, буду сам дуплить по чуть чуть...

З.Ы. Да я в Этом пока ламер, но учиться ведь надо?
З.Ы.Ы Поис юзал, особо ответа на вопрос нету

Ch3ck
07.10.2006, 23:06
1-й шагindex.php?option=content&task=view&pass=6&Itemid=-1
2-й шагindex.php?option=content&task=view&pass=6&Itemid=-1'<script>alert();%20</script>
А мне всегда казалось,что это скуль... :)
Читай это:
_http://forum.antichat.ru/thread19605.html и всё похожее.

Все расписывать не обязательно, буду сам дуплить по чуть чуть...

Первый раз такое вижу. Парень Молодец!!!

Digimortal
07.10.2006, 23:12
сделал xss через скуль-inj.. +)

nc.STRIEM
07.10.2006, 23:21
про sql можеш почитать еще тут (http://forum.antichat.ru/thread19844.html)
про xss сюда (http://forum.antichat.ru/thread20140.html)

Digimortal
07.10.2006, 23:22
Первый раз такое вижу. Парень Молодец!!!
первый раз видишь что?

Flamer
08.10.2006, 00:00
Спасибо.

О результатах отпишусь обязательно!

офф топ но всетаки...Где можно узнать инфу по анонимным переводам (типо w-money). Дабы безопасность максимальная была?

genom--
09.10.2006, 19:59
дбы была максимальная безопасность--- заходишь в захудалую инет кофешку регишь с ихнего компа пару аков web-maney и е голд ---- перекидываешь на еголд а потом на веб мани --- (на еголд через обменник) -- конешно трохан потеряешь при переводе но зато фиг кто докапается