Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Нашел багу в claed cms (https://forum.antichat.xyz/showthread.php?t=18619)

micle 04.05.2006 19:33

Нашел багу в claed sms
 
Вот сделал запрос некий с кавычкой и получил

Warning: mysql_result(): supplied argument is not a valid MySQL result resource
in /home/******/******/*******/modules/*****/public/*****.php on line 46



так вот. Интересует, как мне получить с этого что нибудь? это ведь sql иньекция

Developer 04.05.2006 19:42

Не скажешь что за бага - ничего и не получишь :)))

Вообще надо код еще рыть и рыть...

Rebz 04.05.2006 21:25

скорее, просто ошибка пхп...некорректная обработка параметра)

Tem 04.05.2006 21:50

Можит поставиш сылку на сайт , и где при коких обстоятельствах происходит эта оишбка ?

micle 04.05.2006 23:31

http://telechoudom2.msk.ru/portal/index.php?name=Album&file=index&do=showpic&pid=1&o rderby=dateD'


УМОЛЯЮ ВАС:

1. НЕ ЛОМАТЬ ЭТОТ САЙТ А ПО ВОЗМОЖНОСТИ ДАТЬ МНЕ ВЕБ ШЕЛЛ
2. ПОЖАЛУЙСТА, НИЧЕГО НЕ ДЕЛАЙТЕ С ЭТИМ САЙТИКОМ!!!

Developer 07.05.2006 19:18

Что-то вроде Sql-инъекции.

Utochka 07.05.2006 20:42

Если это и скуль, то надо еще постараться обойти фильтрацию в параметрах чтобы вставить запрос. Потести сначала на localhoste.

dinar_007 07.05.2006 20:49

Хы... На скулю это не похоже... Просто неправильная обработка чего-то...

Tem 07.05.2006 20:57

Да тама филтры хорошие стоят, можит и быть что это мускул, но филтрация ?

dinar_007 07.05.2006 22:14

Видать мускула просто картинку возвращает какую-то... Типа возвращаемое значение не то, поэтому и ошибки... Но на инъекцию это не тянет...

"Потести сначала на localhoste."

А это ты о чём? О том, чтобы он себе на локалхост двиган поставил и на нём тестил? Или что...


Время: 07:26