
28.01.2009, 23:34
|
|
Новичок
Регистрация: 26.06.2007
Сообщений: 27
С нами:
9934787
Репутация:
1
|
|
У меня такой вопрос нашел SQL injection подобрал столбцы считал из базы хеши и бручу их. А пока брутяться хотел зайти в админку. (подобрал 1 пароль на пользователя с правами гость). Сформировал запрос http://****_id='99999'%20un ion+UPDA TE%20auth%20SET%20us er _type=admin%20WH ERE%20user_id=2
чтобы обновить пользователя с правами гостя на админа (в базе есть права guest и admin ) и зайти в админку но фиг. Запрос выполняется но ничего в базе не изменяет. Что можно сделать, как изменить права?
Последний раз редактировалось omel; 28.01.2009 в 23:38..
|
|
|