PDA

Просмотр полной версии : elhacker


Doom123
24.06.2007, 00:24
Здраствуйте.... Вот хотел найти уязвимость на какомнить хак портале ну и чтото подозрительное надыбал вроде sql иньекция(По описанию в одной статье) и мне нужна помощь

Вот страница например

http://www.elhacker.org/index.php?Ver=Articulo&Id=298


а вот 2ая страница

http://www.elhacker.org/index.php?Ver=Articulo&Id=297

При выполнении запроса

http://www.elhacker.org/index.php?Ver=Articulo&Id=298-1

Выводит страницу под номером 297

ну вот ток я не знаю можно ли это использовать в одной статье было написано что при таком раскладе возможна есть уязвимость может ли ктото описать как её использовать если это вообще возможно...

Зарание спасибо и прошу сильно не пинать)

ice1k
24.06.2007, 00:31
Зарание спасибо и прошу сильно не пинать)
Кто же тебя будет пинать, если ты учишься.
Насчёт инъекции - да, ты прав.
_http://www.elhacker.org/index.php?Ver=Articulo&Id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19/*
Дальше можешь сам. А так же почитай статьи, чтобы понять - что, да как, и чтобы полностью осознавать, что ты делаешь.

Doom123
24.06.2007, 00:36
спасибо тебе большое за ответ! + тебе)

_Great_
24.06.2007, 10:08
ЗЫ.
Порадовала надпись снизу: Greets to Ru hackers from cucuruz :)
нажмите ctrl-a =)