Просмотр полной версии : прошу помочь со сплойтом под Webspell
Aerot1smo
01.12.2006, 23:31
вот http://www.securitylab.ru/vulnerability/273802.php
как юзать,а точнее что писать вместо [code]?
извините,возможно для вас это глупый вопрос но прошу помочь.
Lancellot
01.12.2006, 23:47
как юзать,а точнее что писать вместо [code]?
извините,возможно для вас это глупый вопрос но прошу помочь.
http://[host]/index.php?site=squads&action=show&squadID=[code]
ето еще не сплоит чтобы его юзать
Aerot1smo
01.12.2006, 23:52
хорошо,я ошибся
Вместо [code] тебе надо писать SQL запрос, который ты хочешь выполнить на вражеском хосте.
Aerot1smo
02.12.2006, 14:11
а точнее можно?а тоя в этом 0
Посмотри таблицы, столбцы.. Хотя бы базовые операторы sql глянь.. стыдно товарищь, стыдно.. вынь да положъ
-1%20union%20select%201,2%20from%20site_users
-1%20union%20select%201,2%20from%20site_users
-1%20union%20select%201%20from%20users
попробуй что нить подобное написать там много комбинации надо будет смотреть и подбирать
мда. ночь будешь сидеть и подбирать, проще двиг скачать
проще конечно но ведь для этого надо будет как минимум ставить денвер если у себя на компе поэксперементировать захочет а без знания sql у него это вряд ли поможет
как минимум ставить денвер
Это типа как "сапожник без сапог" ? Да и поставить Денвер.. это надо вызывать мастера..
Интересно.. зачем это надо - тупо втыкнуть кавычку, чтобы отомстить соседу Петке, который обыграл тебя когда-то в Cs ?
Имхо, идиотизмЪ.
=ъ
ну почему вдруг чуваку интересно давай Aerot1smo ссылку выкладыввай посмотрим хоть и не сильно разбираюся в sql но чем смогу помогу
Aerot1smo
02.12.2006, 15:04
вот http://cs.dbugs.net/
Aerot1smo
14.12.2006, 23:26
вот я слил БД,разштфровал хешку,зашёл в админку а как теперь залить шелл или изменить страницу?помогите плиз
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot