![]() |
Страшной запрос
MySQL injection.
http://wtf.com/country/ukraine/4/?page=-2%20union/**/select/**/45,15/* Гы, ет наверно я только так тупо запросы формирую :D При етом выдает нечто страшное: PHP код:
Но дайте мне возможность сделать ету инэкцию самому, ибо я их тока начал изучать.Да, да мануалы на ачате читал... Жду ваших советов. П.С. Просьба не кричать ЛАМЕР!, тут всьо просто! :eek: |
ничё ты тут не сделаешь
|
а как на шчот строки
PHP код:
|
инъекция после limit'a
учи мат часть |
Народ ну где тут иньекция после лимита?
Тут видимо два запроса результат первого вставляется во второй но в первый раз вижу чтобы лимит был с отрицательным значением... Но тут есть огромный плюс если моя догдадка верна раз отчет об ошибках есть, то и в ошибке ты увидишь ответ на твою иньекцию то есть юзай что то типа этого: Код:
http://wtf.com/country/ukraine/4/?page=-2%20union/**/select/**/CONCAT_WS(0x20,USER(),VERSION(),DATABASE()),15/*Код:
( You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-[имя юзера] [версияБД] [и имя самой БД], 15' at line 30 ) |
Spyder, если инжектируется параметр, который определяет какое-то значение из LIMIT, то что мешает с его помощью сформировать нормальный LIMIT, а потом к этому запросу сделать UNION+SELECT нужных тебе полей?
|
Цитата:
|
А ХЗ... Спайдер написал "инъекция после limit'a"... Я просто сказал что и в этом случае возможна успешная эксплуатация...
|
вот давайте он ссылку даст а вы раскрутите скуль, ок? =)
Цитата:
|
Мало того, что читал, так ещё и попробовал запрос:
Цитата:
|
| Время: 22:29 |