Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Помогите "зеленому" с инъекцией! (https://forum.antichat.xyz/showthread.php?t=132479)

ZnikiR 01.08.2009 13:59

Помогите "зеленому" с инъекцией!
 
есть сайт
http://wblist.ru/t3/
короче как произвести sql инъякцию на нем?
====================================
я накопал
username передается при помощи GET
http://wblist.ru/t3/handler.php?username=(значения вводимое в поле с паролем)
а пароль как ни странно вводиться который приходит в ответном смс!
короче не знаю что дальше делать!
BlackCats написал что он ломал этот сайт, но он уехал и не хочет мне ничего рассказывать!

Так что пипл помогите не знаю что дальше делать!

попугай 01.08.2009 14:03

класнные сиськи

ZnikiR 01.08.2009 14:03

В запросе к серваку он зачем-то передает мой cookies со значением phpsessid для чего интеррсно!

Что-то я запутался!
Выручайте молодняк!

ZnikiR 01.08.2009 14:10

http://wblist.ru/t3/ajax.js
очень интересная функция function handleResponse() ,как подминить результат?
вообще возможно?
если не хотите помогать хотя бы скажите правильно ли я думаю?

ZnikiR 01.08.2009 14:12

Цитата:

Сообщение от Pavlov
Тебе какбы извесно о форуме за пределами болталки?
http://forum.antichat.ru/threadedpost1423315.html#post1423315

да известно, но вдруг админы сочтут ,что я нарушаю правила и забанят? вот и решил в болталке написать.

ZnikiR 01.08.2009 14:15

ну я зелённый,перечитал форум решил попробывать свои силы!

ZnikiR 01.08.2009 14:23

Цитата:

Сообщение от Pavlov
Понятно, молодец тогда.

Ты помочь не можешь?

HakaR 01.08.2009 14:24

А мне кажется что сайт разводка...:) Ни каких секретов нет, а на счёт взлома фермера на ачате много инфы... :)

BlackSun 01.08.2009 14:25

Вместо пароля с SMS введи
a' OR 1=1/*
получишь нужную херню

ZnikiR 01.08.2009 14:29

Слушай BlackSun,а можешь рассшифровать?


Время: 04:19