PDA

Просмотр полной версии : прошу помочь со сплойтом под Webspell


Aerot1smo
01.12.2006, 23:31
вот http://www.securitylab.ru/vulnerability/273802.php
как юзать,а точнее что писать вместо [code]?
извините,возможно для вас это глупый вопрос но прошу помочь.

Lancellot
01.12.2006, 23:47
как юзать,а точнее что писать вместо [code]?
извините,возможно для вас это глупый вопрос но прошу помочь.
http://[host]/index.php?site=squads&action=show&squadID=[code]
ето еще не сплоит чтобы его юзать

Aerot1smo
01.12.2006, 23:52
хорошо,я ошибся

KSURi
02.12.2006, 03:18
Вместо [code] тебе надо писать SQL запрос, который ты хочешь выполнить на вражеском хосте.

Aerot1smo
02.12.2006, 14:11
а точнее можно?а тоя в этом 0

r0
02.12.2006, 14:26
Посмотри таблицы, столбцы.. Хотя бы базовые операторы sql глянь.. стыдно товарищь, стыдно.. вынь да положъ

cheet
02.12.2006, 14:33
-1%20union%20select%201,2%20from%20site_users
-1%20union%20select%201,2%20from%20site_users
-1%20union%20select%201%20from%20users
попробуй что нить подобное написать там много комбинации надо будет смотреть и подбирать

r0
02.12.2006, 14:35
мда. ночь будешь сидеть и подбирать, проще двиг скачать

cheet
02.12.2006, 14:39
проще конечно но ведь для этого надо будет как минимум ставить денвер если у себя на компе поэксперементировать захочет а без знания sql у него это вряд ли поможет

r0
02.12.2006, 14:46
как минимум ставить денвер
Это типа как "сапожник без сапог" ? Да и поставить Денвер.. это надо вызывать мастера..
Интересно.. зачем это надо - тупо втыкнуть кавычку, чтобы отомстить соседу Петке, который обыграл тебя когда-то в Cs ?
Имхо, идиотизмЪ.

cheet
02.12.2006, 14:50
ну почему вдруг чуваку интересно давай Aerot1smo ссылку выкладыввай посмотрим хоть и не сильно разбираюся в sql но чем смогу помогу

Aerot1smo
02.12.2006, 15:04
вот http://cs.dbugs.net/

Aerot1smo
14.12.2006, 23:26
вот я слил БД,разштфровал хешку,зашёл в админку а как теперь залить шелл или изменить страницу?помогите плиз