Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   прошу помочь со сплойтом под Webspell (https://forum.antichat.xyz/showthread.php?t=28333)

Aerot1smo 01.12.2006 23:31

прошу помочь со сплойтом под Webspell
 
вот http://www.securitylab.ru/vulnerability/273802.php
как юзать,а точнее что писать вместо [code]?
извините,возможно для вас это глупый вопрос но прошу помочь.

Lancellot 01.12.2006 23:47

Цитата:

Сообщение от Aerot1smo
как юзать,а точнее что писать вместо [code]?
извините,возможно для вас это глупый вопрос но прошу помочь.

http://[host]/index.php?site=squads&action=show&squadID=[code]
ето еще не сплоит чтобы его юзать

Aerot1smo 01.12.2006 23:52

хорошо,я ошибся

KSURi 02.12.2006 03:18

Вместо [code] тебе надо писать SQL запрос, который ты хочешь выполнить на вражеском хосте.

Aerot1smo 02.12.2006 14:11

а точнее можно?а тоя в этом 0

r0 02.12.2006 14:26

Посмотри таблицы, столбцы.. Хотя бы базовые операторы sql глянь.. стыдно товарищь, стыдно.. вынь да положъ

cheet 02.12.2006 14:33

-1%20union%20select%201,2%20from%20site_users
-1%20union%20select%201,2%20from%20site_users
-1%20union%20select%201%20from%20users
попробуй что нить подобное написать там много комбинации надо будет смотреть и подбирать

r0 02.12.2006 14:35

мда. ночь будешь сидеть и подбирать, проще двиг скачать

cheet 02.12.2006 14:39

проще конечно но ведь для этого надо будет как минимум ставить денвер если у себя на компе поэксперементировать захочет а без знания sql у него это вряд ли поможет

r0 02.12.2006 14:46

Цитата:

как минимум ставить денвер
Это типа как "сапожник без сапог" ? Да и поставить Денвер.. это надо вызывать мастера..
Интересно.. зачем это надо - тупо втыкнуть кавычку, чтобы отомстить соседу Петке, который обыграл тебя когда-то в Cs ?
Имхо, идиотизмЪ.


Время: 02:04