
13.10.2007, 15:42
|
|
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме: 2238549
Репутация:
1318
|
|
У тебя заруб идёт на предварительном запрос, не на том, который выводится. Если бы ты был упорнее, ты бы нашёл модуль, где нету никаких предварительных запросов, ака "посчитать количество чего-либо" или "взять имя чего-то где модуль=чему-то". Например в модуле news есть SQL-Injection с выводом:
http://www.acasashop.md/?module=news&cmd=view&id=-16'+UNION+SELECT+1,2,3,CONCAT_WS(0x3a,USER(),VERSI ON(),DATABASE()),5,6/*
|
|
|