ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   SQL - INJECTION (https://forum.antichat.xyz/showthread.php?t=8022023)

Speaker 13.07.2009 01:00

t0xA, видео можешь сделать?

Speaker 15.07.2009 01:00

Какой запрос нужно ввести в google чтобы найти уязвимые сайты с SQL - INJECTION ?

Plaf-di 16.07.2009 01:00

Speaker примерно так
inurl:".php?id=3"
ну а дальше твои фонтазии)))

Zynastor 25.07.2009 01:00

:hmcool: А есть подобные ей???

sem3000 27.07.2009 01:00

Помогите пожалуйста раскрутить уязвимость ...

http://88.214.194.37/reg.php

:banana:

Zot 25.08.2009 01:00

Дарова всем. Короче на одном сайте нашел ошибки
code:

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/a1rfbd/domains/rfbd.ru/public_html/cat.php on line 10

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/a1rfbd/domains/rfbd.ru/public_html/cat.php on line 29
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/a1rfbd/domains/rfbd.ru/public_html/cat.php on line 122

Это SQL - injecton ?

stan_q 26.08.2009 01:00

Проблема следующая: при попытке определить имена таблиц запросом "php?id=-1+UNION+SELECT+1,schema_name+FROM+information_sche ma.tables--" сайт выдает ошибку "Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource..." В чем может быть трабла?

stan_q 26.08.2009 01:00

Нет, ничего не поменялось, страница остается та же. Версия БД 5.0.51a-24+lenny1

stan_q 27.08.2009 01:00

Цитата:

Сообщение от Ram0nlord

Кинь адрес странички в ЛС

Скинул

Добавлено через 11 часов 17 минут
Сегодня с помощью SQL Helper удалось вытащить логины и пассы админов сайта. Но все равно хочу понять, почему вручную это не получается.

pic-stop 28.08.2009 01:00

думаю для многих будет полезно попрактиковаиться

Скрытый текст (вы должны быть авторизованы и иметь 5 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь


Время: 05:13