PDA

Просмотр полной версии : invision gallery


anakreon
18.01.2007, 20:03
Народ, нид хелп. Пытаюсь взломать ipb-шный форум. На нем стоит invision power gallery
Нашел на багтраке скуль уязвимость /index.php?act=module&module=gallery&cmd=slideshow&show='
Выдает такую ошибку
mySQL query error: SELECT i.file_type, i.masked_file_name, i.caption, i.id, i.directory, m.name, m.id AS mid
FROM forum_gallery_images i, forum_members m
WHERE album_id=0 AND m.id=i.member_id
ORDER BY date DESC
LIMIT ', 1

mySQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '', 1' at line 5
mySQL error code:
Date: Thursday 18th of January 2007 06:54:30 PM
И вот вопрос. Как составить запрос чтобы вывел логин и пароль определенного юзера.

ZaCo
18.01.2007, 20:34
одэй-сплоентом воспользуйтесь.

anakreon
18.01.2007, 20:42
А ссылочкой не богаты???
Конечно желательно чтоб намекнули как дальше делать sql запросом который в 1-ом посте

+toxa+
18.01.2007, 20:55
http://milw0rm.com/search.php
а поиском не богаты?
=\

anakreon
18.01.2007, 21:12
тот слоит что там не запускается.

arts
18.01.2007, 21:42
тут 3 мускул
ничё неподелать

vmn
18.01.2007, 22:38
Насколько я знаю в mysql после limit инъекцию провести невозможно...

n0ne
18.01.2007, 23:35
автор, или читай статьи про скуль-инж или ищи сплойт и учись его юзать.

anakreon
19.01.2007, 00:06
статьи читал. слоит юзал... если ты гнешь на т что я не умею его запускать - то ошибаешься. Он просто нерабочий