Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   нид хелп (https://forum.antichat.xyz/showthread.php?t=25040)

Flamer 07.10.2006 22:57

нид хелп
 
Такс нашел вот что:
index.php?option=content&task=view&pass=6&Itemid=-1

Выдает значит:
MA DB function failed with error number 1064
х ЧБУ ПЫЙВЛБ Ч ЪБРТПУЕ. йЪХЮЙФЕ ДПЛХНЕОФБГЙА РП ЙУРПМШЪХЕНПК ЧЕТУЙЙ MySQL ОБ РТЕДНЕФ ЛПТТЕЛФОПЗП УЙОФБЛУЙУБ ПЛПМП '(); ' OR mm.menuid = '0') ORDER BY ordering' ОБ УФТПЛЕ 5 SQL=SELECT id, title, module, position, content, showtitle, params FROM mos_modules AS m, mos_modules_menu AS mm WHERE m.published='1' AND m.access <= '0' AND m.position='user2' AND mm.moduleid=m.id AND (mm.menuid = '-1'' OR mm.menuid = '0') ORDER BY ordering
SQL =
SELECT id, title, module, position, content, showtitle, params
FROM mos_modules AS m, mos_modules_menu AS mm
WHERE m.published='1' AND m.access <= '0' AND m.position='user2'
AND mm.moduleid=m.id
AND (mm.menuid = '-1'' OR mm.menuid = '0')
ORDER BY ordering


Вот решил проверить на выполнение скрипта:
index.php?option=content&task=view&pass=6&Itemid=-1'<script>alert();%20</script>
Работает....

Киньте плиз, либо линк, либо подскажите что дальше делать. Все расписывать не обязательно, буду сам дуплить по чуть чуть...

З.Ы. Да я в Этом пока ламер, но учиться ведь надо?
З.Ы.Ы Поис юзал, особо ответа на вопрос нету

Ch3ck 07.10.2006 23:06

1-й шаг
Цитата:

index.php?option=content&task=view&pass=6&Itemid=-1
2-й шаг
Цитата:

index.php?option=content&task=view&pass=6&Itemid=-1'<script>alert();%20</script>
А мне всегда казалось,что это скуль... :)
Читай это:
_http://forum.antichat.ru/thread19605.html и всё похожее.
Цитата:

Все расписывать не обязательно, буду сам дуплить по чуть чуть...
Первый раз такое вижу. Парень Молодец!!!

Digimortal 07.10.2006 23:12

сделал xss через скуль-inj.. +)

nc.STRIEM 07.10.2006 23:21

про sql можеш почитать еще тут
про xss сюда

Digimortal 07.10.2006 23:22

Цитата:

Сообщение от Dr.Check
Первый раз такое вижу. Парень Молодец!!!

первый раз видишь что?

Flamer 08.10.2006 00:00

Спасибо.

О результатах отпишусь обязательно!

офф топ но всетаки...Где можно узнать инфу по анонимным переводам (типо w-money). Дабы безопасность максимальная была?

genom-- 09.10.2006 19:59

дбы была максимальная безопасность--- заходишь в захудалую инет кофешку регишь с ихнего компа пару аков web-maney и е голд ---- перекидываешь на еголд а потом на веб мани --- (на еголд через обменник) -- конешно трохан потеряешь при переводе но зато фиг кто докапается


Время: 01:46