Показать сообщение отдельно

  #579  
Старый 05.05.2006, 19:44
Cyber455®
Новичок
Регистрация: 04.05.2006
Сообщений: 9
Провел на форуме:
58985

Репутация: 0
Отправить сообщение для Cyber455® с помощью ICQ
По умолчанию

суть сложно понять без конкретных примеров.. у РСТ есть пример sql inj на PHP-Nuke.. все= никак не вкурю как мне сформировать запрос т.к
Цитата:
Итак разбираться будем с модулем News

http://127.0.0.1/nuke7/modules.php?n...ws&new_topic=1

Вот такой запрос выводит первый топик на движке. Попробуем поставить кавычки

... вырезано ...

Отдаем в браузере запрос и смотрим логи mysql:

...
где эти логи смотреть не думаю, что мне надо подключаться к вашей базе sql ..

а как формировать запросы... т.е что именно писать после index.php?id= да и надо еще найти уязвимую переменную.. как это сделать я пока не разобрался..
вот если бы помогли объяснили было бы проще.. а так для меня это пока сложно...

Последний раз редактировалось Cyber455®; 05.05.2006 в 20:17..
 
Ответить с цитированием