HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ > Freelance - О Работе
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужен человек. SQL Injection.
  #1  
Старый 09.11.2007, 03:30
Sokoloff
Новичок
Регистрация: 05.11.2007
Сообщений: 1
С нами: 9745332

Репутация: 0
Exclamation Нужен человек. SQL Injection.

Всем привет.
Наткнулся на относительно крупненький интернет-магазин в юсе. Присутсвует SQL Injection.

version() - 4.1.20-log
user() - *@localhost

Подобрал поля, подобрал таблицу customers.

В таблице customers подобрал следующее:

customers_firstname
customers_lastname
customers_telephone
customers_email
customers_fax

Пеймент инфу подобрать не могу. Вывод на экран есть. На что либо другое, пока не особо хватает знаний.

Есть ли есть серьёзный человек, который может помочь в данном вопросе прошу в ПМ.

50/50.

Спасибо за внимание.
 
Ответить с цитированием

  #2  
Старый 09.11.2007, 03:33
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами: 10243046

Репутация: 3033


По умолчанию

тебе в раздел О работе
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #3  
Старый 09.11.2007, 03:39
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Sokoloff
Картон скорей всего в др таблице...
 
Ответить с цитированием

  #4  
Старый 09.11.2007, 17:59
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
С нами: 10085717

Репутация: 590
По умолчанию

Цитата:
Картон скорей всего в др таблице...
может в orders
 
Ответить с цитированием

  #5  
Старый 09.11.2007, 19:21
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
С нами: 10511126

Репутация: 73
По умолчанию

есть смысл заюзать утилу с автоматическим поиском интересуемой таблицы. таких утил уйма и на ачате много раз описывалось как их заюзать, стоит тока запастить приличной бд имён таблиц
 
Ответить с цитированием

  #6  
Старый 09.11.2007, 23:14
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Я все похекал не актуально +)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...