Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Ну прямо нвезение с SQL-inj (https://forum.antichat.xyz/showthread.php?t=19628)

EST a1ien 25.05.2006 08:56

Ну прямо нвезение с SQL-inj
 
Блмн у меня прямо какаята полоса невезения.
Если нахожу багу на сайте то это либо include баг либо XSS уже два месяца не находил sql-inj.
Дак вот у меня прозьба дайте линк на сайт где есть sql-inj.
Только невкоем случае неговорите где она.
Так как если я её найду может уйдёт и эта полоса невезения. :)

TaNkist 25.05.2006 09:04

hackthissite.org :))

Trinux 25.05.2006 09:22

flower-shop.ru

EST a1ien 25.05.2006 10:39

Так на flower-shop.ru
http://flower-shop.ru/item131459.html?flowers=9-1
А если ставиш кавычку то вылетает
Цитата:

ОШИБКА: Соединение с базой невозможно
Условия ошибки отправлены системному администратору
Извините за неудобства
Я парав нечего неупустил.
а на hackthissite.org ненашол.
Хотелось бы сайт где sql error выводит сообщение а не админ заменяет все сообщения об ошибке на свои.

degeneration x 25.05.2006 10:45

mp3plus.ru

EST a1ien 25.05.2006 10:59

На mp3plus.ru нашол даже две хотя может их там и больше
http://mp3plus.ru/abc_movie.php?&lan=r'
http://mp3plus.ru/recenze.php?ind=2155'

ReFuse 25.05.2006 11:43

_http://www.vechernie-chelny.ru
_http://www.chelny.info

Trinux 25.05.2006 12:13

2 EST a1ien
Найти sql-inj это очень, очень мало. Правильно ее использовать - вот что важно. То что ты научился подставлять в параметры ковычку, это круто =)) но этого мало, поверь...

Nova 25.05.2006 12:18

Не научиться подсатавлять ковычку это жесть =) (это самое главное :)

EST a1ien 25.05.2006 12:48

Вопервых как использовать sql-inj я знаю я про то что мне невезло с её нахождением все сайты на которых я находил баги небыли подвержены sql-inj.
Вы что думаете я полный придурок и незнаю ничего о sql-inj?
Цитата:

Не научиться подсатавлять ковычку это жесть =) (это самое главное :)
А кто говорит что это самое главное.


Время: 04:15